-
不常见SQL注入的方法 日期:2011-05-04 15:49:59
全站文章系统采用FSO静态生成的HTML文件来显示。这样做的好处一来可以减轻负担,提高访问速度。二来也阻止了SQL注入式的攻击。...[阅读全文]
跨库查询Access 日期:2011-05-04 15:49:59在实际的asp注射中,要同时进行2个select,如果大家熟悉php+mysql注射的话,应该很容易想到使用union进行联合查询,在access里我们照样可以使用。...[阅读全文]
分析phparticle 2.0注入漏洞 日期:2011-05-04 15:49:59phparticle是PHP中最好的文章系统了,好像至今还没有被黑的记录,我以前学习PHP的时候就是看这个文章系统的代码,感觉和VBB很相似,而且也仔细分析过,没有什么漏洞。...[阅读全文]
PHPWIND论坛漏洞分析 日期:2011-05-04 15:49:59PHPWIND 论坛是一款流行的PHP 论坛,界面美观,功能也比较强大。但大家仔细看一下会发现不论是从界面功能还是代码风格,它和 DISCUZ 都非常相似。...[阅读全文]
直接获得系统权限MSSQL db_owner角色注入 日期:2011-05-04 15:49:59相信大家对ASP+MSSQL注入都已经很熟悉了,连一个对SQL语法丝毫不懂的人也可以用NBSI来轻松大量网站。...[阅读全文]
union select IN MSSQL 日期:2011-05-04 15:49:59union查询可以说给了sql注射的一片新的天空,mysql和acc里都可以发挥很大的作用,那么在mssql里会是怎样呢? 其实我很早就开始测试mssql里的union,不过我犯了个很大的错误。...[阅读全文]
bo-blog的安全隐患 日期:2011-05-04 15:49:59bo-blog是一款外观好看,而且当前流行的个人博客系统,在很多下载站你都可以找到这套程序,而且甚至有很多安全界的人都使用着这套php+txt的程序,但是这套程序里有些安全隐患...[阅读全文]
sql injection终极利用方法 日期:2011-05-04 15:49:59只要运用此法99%可以拿到webshell甚至系统权限(不敢把话说满,呵呵,经本人数百次真实“实战演习”,基本上是100%可以拿到webshell甚至系统权限)。...[阅读全文]