當(dāng)前位置::加密軟件主頁 > TAG標(biāo)簽 > 系統(tǒng)安全
不常見SQL注入的方法 日期:2011-05-04 15:49:59全站文章系統(tǒng)采用FSO靜態(tài)生成的HTML文件來顯示。這樣做的好處一來可以減輕負(fù)擔(dān),提高訪問速度。二來也阻止了SQL注入式的攻擊。...[閱讀全文]
跨庫(kù)查詢Access 日期:2011-05-04 15:49:59在實(shí)際的asp注射中,要同時(shí)進(jìn)行2個(gè)select,如果大家熟悉php+mysql注射的話,應(yīng)該很容易想到使用union進(jìn)行聯(lián)合查詢,在access里我們照樣可以使用。...[閱讀全文]
分析phparticle 2.0注入漏洞 日期:2011-05-04 15:49:59phparticle是PHP中最好的文章系統(tǒng)了,好像至今還沒有被黑的記錄,我以前學(xué)習(xí)PHP的時(shí)候就是看這個(gè)文章系統(tǒng)的代碼,感覺和VBB很相似,而且也仔細(xì)分析過,沒有什么漏洞。...[閱讀全文]
PHPWIND論壇漏洞分析 日期:2011-05-04 15:49:59PHPWIND 論壇是一款流行的PHP 論壇,界面美觀,功能也比較強(qiáng)大。但大家仔細(xì)看一下會(huì)發(fā)現(xiàn)不論是從界面功能還是代碼風(fēng)格,它和 DISCUZ 都非常相似。...[閱讀全文]
直接獲得系統(tǒng)權(quán)限MSSQL db_owner角色注入 日期:2011-05-04 15:49:59相信大家對(duì)ASP+MSSQL注入都已經(jīng)很熟悉了,連一個(gè)對(duì)SQL語法絲毫不懂的人也可以用NBSI來輕松大量網(wǎng)站。...[閱讀全文]
union select IN MSSQL 日期:2011-05-04 15:49:59union查詢可以說給了sql注射的一片新的天空,mysql和acc里都可以發(fā)揮很大的作用,那么在mssql里會(huì)是怎樣呢? 其實(shí)我很早就開始測(cè)試mssql里的union,不過我犯了個(gè)很大的錯(cuò)誤。...[閱讀全文]
bo-blog的安全隱患 日期:2011-05-04 15:49:59bo-blog是一款外觀好看,而且當(dāng)前流行的個(gè)人博客系統(tǒng),在很多下載站你都可以找到這套程序,而且甚至有很多安全界的人都使用著這套php+txt的程序,但是這套程序里有些安全隱患...[閱讀全文]
sql injection終極利用方法 日期:2011-05-04 15:49:59只要運(yùn)用此法99%可以拿到webshell甚至系統(tǒng)權(quán)限(不敢把話說滿,呵呵,經(jīng)本人數(shù)百次真實(shí)“實(shí)戰(zhàn)演習(xí)”,基本上是100%可以拿到webshell甚至系統(tǒng)權(quán)限)。...[閱讀全文]

