-
形象中國全站系統(tǒng)的搜索注入漏洞的一些分析 日期:2011-05-04 15:49:59
這個站點在當初被認為是比較安全的全站系統(tǒng),事實上現(xiàn)在也是。(后來的補丁里出現(xiàn)了上傳漏洞,不在討論之列。)因此這個系統(tǒng)被改編為很多版本。...[閱讀全文]
PHP+MySQL注入導出文件的新發(fā)現(xiàn) 日期:2011-05-04 15:49:59近段時間在測試一個PHP網(wǎng)站的時候,由于在load_file的時候,看不到文件的內(nèi)容,所以我就懷疑是不是字段的原因,因為那些全部是int類型的,還有少數(shù)是VARCHAR的。...[閱讀全文]
直接獲得系統(tǒng)權(quán)限MSSQL db_owner角色注入 日期:2011-05-04 15:49:59相信大家對ASP+MSSQL注入都已經(jīng)很熟悉了,連一個對SQL語法絲毫不懂的人也可以用NBSI來輕松大量網(wǎng)站。...[閱讀全文]
跨站式SQL注入技巧 日期:2011-05-04 15:49:59前一階段,在嘗試攻擊一個網(wǎng)站的時候,發(fā)現(xiàn)對方的系統(tǒng)已經(jīng)屏蔽了錯誤信息,用的也是普通的帳號連接的,系統(tǒng)也是打了全部的補丁這樣要攻擊注入是比較麻煩的。...[閱讀全文]
注入中遇到DB_OWNER的想法 日期:2011-05-04 15:49:59現(xiàn)在注入橫飛!工具一大堆,過去手工注入的時代已經(jīng)不復存在!代之的是NBSI HDSI 啊D注入工具..等等.也是廣大菜鳥的最愛了。...[閱讀全文]
-
共 1頁5條記錄

