数据库出错,看来有戏,继续吧。再在参数后加and 1=1和and 1=2.分别返回不同的页面,如图3和4:
(图3:and 1=1返回正常)(图4:and 1=2返回出错)
2:典型的注入漏洞。既然有注入的漏洞,就直接交付工具吧。很快,果然不负我望,工具就猜解出了后管理员的用户名和密码,看来这安全也不怎么样吧。如图5和6:
(图5)(图6)
上一页 [1] [2] [3] [4] [5] [6] 下一页
| 设为首页 | 加入收藏 | 友情链接 | 法律顾问 | 关于我们 | 版权申明 | 付款方式 | 广告服务 | 网站地图 | 联系我们 |
Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有北京市电信通提供网络带宽