安全性分析、浸透不注意

リットルの  今日別の日のセキュリティパドル日分析、笑、私たちは偶然、Webページの融資を開く見つかり心は次のように読んで、何かを見るためにテストします。    

リットルの  安全サークル ID:空市

リットル  以下の技術はゴミで、兄はあなたのすべてを歓迎するために私に言いました

 

lは  その後、我々は何気なく以下のページを見つけ、融資プラットフォームをオープンするポイント

 

リットル  私は個人的に好きなので、SQLインジェクション、およびそのURLの後にID = 10フィールドを見つけましたが、すぐにすぐに1万CNMがある知って、すぐに単一引用符(「)と入力し、Enterキーを押し、エラーのあるページを提出し、この駅で気分をロールアップ。 

 

リットル  少し友人が、ここを見て、私たちはエラー注入を使用して、MySQLエラーが、しかし逃れ、そう慌てる必要はありません、小さな問題は毎分は殺します

 

エラーエスケープを回避するために、実際に直接注入、ハッハッハ、、一生懸命シンプルでどんなSQLインジェクション。

以降の詳細なテスト、それは以下に詳細にいくつかの移植で、大量のデータを取った(データベース版)

 

 

 

プロセスの後続バースト、それは愚か者である、そして最終的には、このサイトの優勝管理者アカウントとパスワードを

lは  笑あなたと共有する私の小さな本を取り出しました。

 

 

 

おすすめ

転載: www.cnblogs.com/kongcity/p/11741617.html