2007年6月29日
摘要: Injection Post Html-----孤独包子The input and output textBY 孤独包子[%5C] 阅读全文
posted @ 2007-06-29 14:17 %5C 阅读(442) 评论(0) 推荐(1)
摘要: 以通过这个正则表达式但是带入一个%0a,那么很好,漏洞就回到一个%0a能做什么上来了! 黑锅已经总结了一个,在文件扩展后缀里 1.php.jpg不能执行但是 1.php.jpg%0a就可以了(linux环境下) 另外如果在写文件的时候%0a就是一个新行了,对于数据库为文本的就是一个新记录 还有呢?数据库在对待1和1%a的时候是不一样的,1%a被更新到一个int类型的字段可能会导致溢出 ... 阅读全文
posted @ 2007-06-29 14:05 %5C 阅读(6076) 评论(0) 推荐(1)
摘要: Windows 2003版本区别1)Windows Server 2003, Standard Edition (标准版)针对中小型企业的核心产品,他也是支持双路处理器,4GB的内存。它除了具备 Windows Server 2003 Web Edition 所有功能外,还支持像证书服务、UDDI服务、传真服务、IAS因特网验证服务、可移动存储、RIS、智能卡、终端服务、WMS和 Services... 阅读全文
posted @ 2007-06-29 13:41 %5C 阅读(472) 评论(0) 推荐(0)