Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1401
  • 博文数量: 1
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 20
  • 用 户 组: 普通用户
  • 注册时间: 2013-05-26 20:17
文章分类
文章存档

2014年(1)

我的朋友
最近访客

发布时间:2014-06-06 16:38:46

如何捏造SQL注入点.发明. 有webshell了,可以用它直接连接数据库来履行数据查问,不必再伪造注入点文件了,另外你能够直接修正网站上的原ASP文件,把里面的过滤函数包括语句删除掉就有注入点了,个别过滤函数都inlcude在数据库连接文件conn.asp文件中.在目标上先结构一个存在注入点的文件a.asp,里面的admin表是存在的,conn.a.........【阅读全文】

阅读(371) | 评论(0) | 转发(0)
给主人留下些什么吧!~~
留言热议
请登录后留言。

登录 注册