| 关键词: request 只是 突破 COOKIE 加密 ASP GetCRCVal response 用户名 然后 |
原来的时候默认数据库是ASP的,插马,跨站,注入全部存在 说一下注入:showmb.asp <% Set conn = Server.CreateObject("ADODB.Connection") conn.open "Provider = Microsoft.Jet.OLEDB.4.0;Data Source = " & Server.MapPath("laoa123qafd5q.asp") set rs = server.createobject("ADODB.recordset") Strsql = "select * From data where 1=1 and u ='"& Request("u") &"'" rs.open Strsql,conn,1,1 if rs.RecordCount=0 then response.Write("no record") end if %> 然后新版本的增加了一个防刷码,给出突破方法: 代码:if cint(request("fm"))<>GetCRCVal(Request("u")&Request("p")&SFM) then response.End() FM就是验证码,如果通过破解加密突破不是很方便 但是它只是通过用户名,密码的,其他的还是可以绕过的,而且新增加的防SQL注入的只是针对GET和POST进行了,COOKIE提交继续!!!! 只要抓包以后,把数据包再提交一次,其中修改Request("js")改为cookie提交就可以了~~ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|