论坛: 菜鸟乐园 标题: 谈谈ASP的破解吧!一分钟破解ASP的管理页面! 复制本贴地址    
作者: aserict [aserict]    论坛用户   登录
本帖由 [NetDemon] 从 << 黑客进阶>> 转移而来

你有没有想过在管理页面的用户名和密码输入一个'or''='这个字符呢?只要这个ASP页面的里的一个用户的密码和用户名相同就可以进入了。呵呵。什么原因呢,你去想想吧,我要上班了。没时间说了。88.你们看看'or''='是什么语句就明白了!呵呵。我迟到了。

地主 发表时间: 04-01-03 23:04

回复: weihw [weihw]   论坛用户   登录
说的不错。。。
我可以作证,2000年的时候这个的确很有用。。。。。。。

B1层 发表时间: 04-01-04 05:33

回复: Idof [idof]   论坛用户   登录
用过

曾成功进入本校同学录系统

B2层 发表时间: 04-01-04 09:37

回复: afan271314 [afan271314]   论坛用户   登录
什么 未过滤特殊字符  现在的这东西 也不太好使  这玩意都知道  就是在遍程序的时候忘了
  我听别人是说的  哈哈

B3层 发表时间: 04-01-04 13:50

回复: zybzc [zybzc]   论坛用户   登录
现在不是不太好使 是不成功 HOHO

B4层 发表时间: 04-01-04 15:53

回复: csir [csir]   论坛用户   登录
靠!牛X

B5层 发表时间: 04-01-04 19:35

回复: lijingxi [lijingxi]   见习版主   登录
过时的方法了吧!

B6层 发表时间: 04-01-04 20:39

回复: aserict [aserict]   论坛用户   登录
过时的,别人想都不想的特大漏洞

B7层 发表时间: 04-02-01 06:48

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号