返回信息流谁有好的SQL注入语句,我在网上找的都不全,谢谢啦.
这是一条镜像帖。来源:北邮人论坛 / security / #20351同步于 2008/11/27
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
大家有没有做渗透的啊,跨站的,讨论讨论啊,哈.
tianwei
2008/11/27镜像同步13 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
啊?哦。
其实不直接用客户端数据构造sql,注入还挺困难的。何况还有许多专业的扫描工具。
【 在 Fee 的大作中提到: 】
: ' or '1'='1
告诉你一个……在北邮好好找找,这样的站挺多的。
考研查分的就是一个。
【 在 Xsetc 的大作中提到: 】
: N年前这样还可以
: 现在基本上没 or 了
【 在 BookMoth 的大作中提到: 】
: 告诉你一个……在北邮好好找找,这样的站挺多的。
: 考研查分的就是一个。
我只知道学校adn 的很多
包括主站而且还有木目上传组件没删
哎
看着学校那古老的ASP程序头疼
漏洞百出。。
要不是自己的学校 ,早被K了。。