首页 电脑 电脑学堂 查看内容

老A马黑箱子方法

2009-4-19 03:52 572 0

摘要:   原来的时候默认数据库是ASP的,插马,跨站,注入全部存在   说一下注入:showmb.asp   <%   Set conn = Server.CreateObject("ADODB...
关键词: request 只是 突破 COOKIE 加密 ASP GetCRCVal response 用户名 然后

  原来的时候默认数据库是ASP的,插马,跨站,注入全部存在   说一下注入:showmb.asp   <%   Set conn = Server.CreateObject("ADODB.Connection")   conn.open "Provider = Microsoft.Jet.OLEDB.4.0;Data Source = " & Server.MapPath("laoa123qafd5q.asp")   set rs = server.createobject("ADODB.recordset")   Strsql = "select * From data where 1=1 and u ='"& Request("u") &"'"   rs.open Strsql,conn,1,1   if rs.RecordCount=0 then   response.Write("no record")   end if   %>   然后新版本的增加了一个防刷码,给出突破方法:   代码:if cint(request("fm"))<>GetCRCVal(Request("u")&Request("p")&SFM) then response.End()   FM就是验证码,如果通过破解加密突破不是很方便   但是它只是通过用户名,密码的,其他的还是可以绕过的,而且新增加的防SQL注入的只是针对GET和POST进行了,COOKIE提交继续!!!!   只要抓包以后,把数据包再提交一次,其中修改Request("js")改为cookie提交就可以了~~
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部