-
形象中国全站系统的搜索注入漏洞的一些分析 日期:2011-05-04 15:49:59
这个站点在当初被认为是比较安全的全站系统,事实上现在也是。(后来的补丁里出现了上传漏洞,不在讨论之列。)因此这个系统被改编为很多版本。...[阅读全文]
PHP+MySQL注入导出文件的新发现 日期:2011-05-04 15:49:59近段时间在测试一个PHP网站的时候,由于在load_file的时候,看不到文件的内容,所以我就怀疑是不是字段的原因,因为那些全部是int类型的,还有少数是VARCHAR的。...[阅读全文]
直接获得系统权限MSSQL db_owner角色注入 日期:2011-05-04 15:49:59相信大家对ASP+MSSQL注入都已经很熟悉了,连一个对SQL语法丝毫不懂的人也可以用NBSI来轻松大量网站。...[阅读全文]
跨站式SQL注入技巧 日期:2011-05-04 15:49:59前一阶段,在尝试攻击一个网站的时候,发现对方的系统已经屏蔽了错误信息,用的也是普通的帐号连接的,系统也是打了全部的补丁这样要攻击注入是比较麻烦的。...[阅读全文]
注入中遇到DB_OWNER的想法 日期:2011-05-04 15:49:59现在注入横飞!工具一大堆,过去手工注入的时代已经不复存在!代之的是NBSI HDSI 啊D注入工具..等等.也是广大菜鸟的最爱了。...[阅读全文]
-
共 1页5条记录