|
![]() | 作者: aserict [aserict]
![]() |
登录 |
本帖由 [NetDemon] 从 << 黑客进阶>> 转移而来你有没有想过在管理页面的用户名和密码输入一个'or''='这个字符呢?只要这个ASP页面的里的一个用户的密码和用户名相同就可以进入了。呵呵。什么原因呢,你去想想吧,我要上班了。没时间说了。88.你们看看'or''='是什么语句就明白了!呵呵。我迟到了。 |
地主 发表时间: 04-01-03 23:04 |
![]() | 回复: weihw [weihw] ![]() |
登录 |
说的不错。。。 我可以作证,2000年的时候这个的确很有用。。。。。。。 |
B1层 发表时间: 04-01-04 05:33 |
![]() | 回复: Idof [idof] ![]() |
登录 |
用过 曾成功进入本校同学录系统 |
B2层 发表时间: 04-01-04 09:37 |
![]() | 回复: afan271314 [afan271314] ![]() |
登录 |
什么 未过滤特殊字符 现在的这东西 也不太好使 这玩意都知道 就是在遍程序的时候忘了 我听别人是说的 哈哈 |
B3层 发表时间: 04-01-04 13:50 |
![]() | 回复: zybzc [zybzc] ![]() |
登录 |
现在不是不太好使 是不成功 HOHO |
B4层 发表时间: 04-01-04 15:53 |
![]() | 回复: csir [csir] ![]() |
登录 |
靠!牛X |
B5层 发表时间: 04-01-04 19:35 |
![]() | 回复: lijingxi [lijingxi] ![]() |
登录 |
过时的方法了吧! |
B6层 发表时间: 04-01-04 20:39 |
![]() | 回复: aserict [aserict] ![]() |
登录 |
过时的,别人想都不想的特大漏洞 |
B7层 发表时间: 04-02-01 06:48 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号