当前位置: 主页 > 信息安全 > 系统安全 >
  • 微软证实Windows 7下载版升级遇到问题 日期:2011-05-04 15:50:00 点击:17

    据国外媒体报道,据微软技术支持网站报道,微 微软证实Windows 7下载版升级遇到问题...

  • 形象中国全站系统的搜索注入漏洞的一些分析 日期:2011-05-04 15:49:59 点击:11

    这个站点在当初被认为是比较安全的全站系统,事实上现在也是。(后来的补丁里出现了上传漏洞,不在讨论之列。)因此这个系统被改编为很多版本。...

  • PHP+MySQL注入导出文件的新发现 日期:2011-05-04 15:49:59 点击:9

    近段时间在测试一个PHP网站的时候,由于在load_file的时候,看不到文件的内容,所以我就怀疑是不是字段的原因,因为那些全部是int类型的,还有少数是VARCHAR的。...

  • 从后台到webshell思路 日期:2011-05-04 15:49:59 点击:9

    主要是利用后台对access数据库的"备份"或"恢复数据库"功能,"备份的数据库路径"等变量没有过滤导致可以把任意文件后缀改为asp。...

  • 跨文件查询access数据库漏洞的初步报告 日期:2011-05-04 15:49:59 点击:10

    查询某个动态网页文件,利用查询语句获取动态网页的源代码,比如读取文件内容并把内容写入到表的一个列里,然后用len暴力猜列里的内容,从而得到源码。...

  • 不常见SQL注入的方法 日期:2011-05-04 15:49:59 点击:7

    全站文章系统采用FSO静态生成的HTML文件来显示。这样做的好处一来可以减轻负担,提高访问速度。二来也阻止了SQL注入式的攻击。...

  • 用telnet导出导入论坛mysql数据库 日期:2011-05-04 15:49:59 点击:9

    用TELNET的方法可将现有的上的导出,然后再将此数据导入另一台服务器,用这个方法可以实现论坛在两个服务器的迁移; 或者将服务器上的现有论坛搬到本机。...

  • 跨库查询Access 日期:2011-05-04 15:49:59 点击:19

    在实际的asp注射中,要同时进行2个select,如果大家熟悉php+mysql注射的话,应该很容易想到使用union进行联合查询,在access里我们照样可以使用。...

  • 分析phparticle 2.0注入漏洞 日期:2011-05-04 15:49:59 点击:11

    phparticle是PHP中最好的文章系统了,好像至今还没有被黑的记录,我以前学习PHP的时候就是看这个文章系统的代码,感觉和VBB很相似,而且也仔细分析过,没有什么漏洞。...

  • PHPWIND论坛漏洞分析 日期:2011-05-04 15:49:59 点击:62

    PHPWIND 论坛是一款流行的PHP 论坛,界面美观,功能也比较强大。但大家仔细看一下会发现不论是从界面功能还是代码风格,它和 DISCUZ 都非常相似。...

栏目列表
推荐内容