页面加载中...

简单分析SQL注入中对汉字的猜解

日期:2008年6月24日 评论次数:No Comments » 浏览次数:

对于经常玩SQL Injection的朋友来说,对于字符的猜解,通常是一件枯燥、乏味、痛苦的事情,特别是中文字符的探测。一遍遍的输入,然后又一次次的被否决。不过,据说这对于耐心的培养是一个非常好的办法。这时,你有没有想过自动注入呢?请看我写的文章SQL Server数据信息自动探测。(做个广告,别扔鸡蛋,不然我今天晚上就不用吃饭了。)

Read More...

ASP+Access环境下绕过空格继续注入

日期:2008年5月7日 评论次数:No Comments » 浏览次数:

首先来看看list.asp文件中产生漏洞的代码:

Read More...

回到顶部