摘要: 1.入侵一个站的时候,我一般经验都是,先找注入,后找上传,两者都没有,那就编辑器(eweb,和fck),或者旁注。2.一个站,如果有注入,我一般是先找后台,先不用黑盒测试,先用默认密码测试一遍('or'='or' admin admin888 admin555 admin123 admin12345... 阅读全文
posted @ 2015-10-20 22:56 Alexandr 阅读(251) 评论(0) 推荐(0)