专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
现在动网最新版本是7.0+SP2应该说安全性已经是很高了所以从脚本本身问题去突破它难度不小但是我们可以从外部些途径间接“搞定”动网.现在IIS+ASP+SQL2000组合是比较常见而个网站WebSite运用大量ASP脚本难免不出纰漏如果台主机上存在某个SQL注入点而这台主机又安装有动网SQL版话基本上可以得出结论:这个动网就是你了下面来看下例子 、 首先确定目标假设以下URL存在SQL注入: http://www.loveyou.com/type.asp?id=6 测试能否注入可以在6后面加个单引号 http://www.loveyou.com/type.aspid=6' 返回提示: [阅读全文] [PDF]
1 共1条 分1页