摘要: 常见的asp搭配为: iss + Access/Mssql + asp 找到一个Access数据库 1.手工测试注入点: id=1',发现页面返回不正常 继续测试 id=1' and 1=1 and 1=2 发现页面返回信息不一样 于是打开PentestBox 掏出Vega 扫出高危漏洞 直接上sq 阅读全文
posted @ 2020-10-29 17:52 二十四、 阅读(282) 评论(0) 推荐(0) 编辑