专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
文章作者: 落叶纷飞 & 华夏鸡头4 [S.S.T] 信息来源:邪恶 8进制信息安全团队(Team)(Copy code vpro.asp?id=1 or (select left(admin,5) from admin)='admin'猜测正确确是admin好了后面话就不用我说了吧! 上篇文章: 渗透冰兰黑客基地 下篇文章: 对Linux操作 [阅读全文] [PDF]
记得年前火狐有位朋友问,如果个站过滤了and和"'"话改如何注入啊?当时我随口说了句"or注入"后来又次看贴时候看到他问我该如何利用呢?我就写了几个简单语句给他叫他自己变换他很感激我还说网上没有这种思路方法我到网上查了查还真没有or注入专题呢(or 1=1除外)呵呵所以年后今天就有了这篇文章 我们用雷霆购物系统做or注入演示我们先用or 1=1和or 1=2来测试是否存在注入点我们先来看正常页面面貌我们现在用or 1=1测试是否存在注入漏洞返回是另外个页面我们再来测试or 1=2返回是正常页面介绍说明猜测正确时候是猜测时候是正常这就是真正"假是真时真是假"比lake2大哥哥IP欺骗更经典哦呵呵 [阅读全文] [PDF]
1 共2条 分1页