会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
cetus
博客园
首页
新随笔
联系
订阅
管理
2009年10月18日
入侵ASP.net网站的经验
摘要: 1、对一般遇到.net的网站时 通常会注册个用户 第一选择利用上传判断的漏洞 加图片头GIF89A 顺利饶过 2、第二种就是注入了, 在?id=xx后加单引号 " ' " 一般情况下 用NBSI 啊D来SCAN 都可以发现BUG页面 而且国内大多.net都是使用MSSQL数据库 发现注入点也可以从login下手 其实这个方法目前的成功率在75% 3、不过遇到搜索型的,和没错误...
阅读全文
posted @ 2009-10-18 11:19 cetus
阅读(625)
评论(1)
推荐(0)
编辑
公告