标签 ‘万网’ 下的日志
万网:我进来玩过两次了
文章作者:Andyower 天使娃娃
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
注:本文已发表2005年9月的黑客防线.如有转载,请注名
近日,朋友说要我帮他弄一个站点,说那个站点有许多他想要的资料,他给出了站点www.***d.com,由于一些原因,所以本文有很多的截图都不能提供,希望大家可以谅解.
第一次渗透
先从主站入手,登陆上去看看,主站上面几乎都是静态的,只有一些新闻,而那些新闻是的注入点是连接到另外的一个IP,220.194.*.*/news.asp?id=111,试一下提交and 1=1,and 1=2,还有"news.asp?id=1'11","news.asp?id=11;1","news.asp?id=11 1","news.asp?id=11–1",全部返回正常,也就是说"'",";","–"," 阅读全文 »