关于属性中没有对双引号转义的XSS方式 FF IE Opera通杀阅读全文>
发表于 @ 2008年07月20日 10:57:00|评论(loading...)|收藏
ASP也使用ORM,给ASP上所有的SQL注入画上句号,世界安静了!阅读全文>
发表于 @ 2007年08月24日 02:02:00|评论(loading...)|收藏
2年前,当时自己在写ASPSHELL的时候 一直不理解为什么
GetObject("WinNT://.") 可以获得本地系统 的一些重要信息
阅读全文>
发表于 @ 2007年03月23日 19:41:00|评论(loading...)|收藏