Quantcast
Channel: 黑手安全网
Viewing all articles
Browse latest Browse all 33960

ASP注入拿站的一种思路

$
0
0

检测网址

工具:

旁注WEB综合检测程序

注入简单的讲就是在正常的URL请求中插入数据库SQL查询语句

如:

http://www.xxx.com/showurl.asp?id=125

那么我们就可以在它的后面加上我们自己定义的数据库查询语句

admin

adminadmin

inurl:asp?id=92

(附件)
(附件)
本帖包含的部分附件只能 访问 社区查看

Viewing all articles
Browse latest Browse all 33960

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>