一、古老的绕验证漏洞虽然古老,依然存在于很多小程序之中,比如一些企业网站的后台,简单谈谈。这个漏洞出现在没有对接受的变量进行过滤,带入数据库判断查询时,造成SQL语句的逻辑问题。例如以下代码存在问题:username=request("username")password=request("pass...
                            
                            
                                分类:
Web程序   时间:
2014-04-29 11:33:46   
                                阅读次数:
555
                             
                    
                        
                            
                            
                                SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报,如 
果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。但是,SQL注入的手法相当灵活,在注入的时候会碰到很多意外的情况。能不能根据具体情 
况进行分析,构.....
                            
                            
                                分类:
Web程序   时间:
2014-04-29 11:12:46   
                                阅读次数:
500
                             
                    
                        
                            
                            
                                什么是SQLmap?SQLmap是一款用来检测与利用SQL注入漏洞的免费开源工具,有一个非常棒的特性,即对检测与利用的自动化处理(数据库指纹、访问底层文件系统、执行命令)。读者可以通过位于SourceForge的官方网站下载SQLmap源码:http://sourceforge.net/projec...
                            
                            
                                分类:
数据库   时间:
2014-04-28 06:11:38   
                                阅读次数:
1083