摘要:
小知识:我们知道,有时候,我们会遇到这样的情况,家里只有一台本本,来了一个朋友,带的电脑也是本本,但家里没有路由器,两台电脑无法同时上网,怎么办?其实,我们,可以通过共享网络,达到两台电脑同时上网。其实,这个教程,单子实在不好命名,其方法也只是抛砖引玉,意思是让大家明白如何使用网卡共享网络,而不是通过路由器。名词解释:WIFI:通俗一点,这个东西就是无线路由器发射的信号。我们本本无线上网,也就是其无线网卡通过WIFI连接无线路由器上网咯。单子有一块无线网卡,一台台式电脑,一部支持WIFI的诺基亚5800。单子是希望体验一下手机WIFI的性能,网速到底快不快……但手头没有无线路由器,只好拿这无线 阅读全文
posted @ 2011-08-31 17:41
WHaa_(T_T)
阅读(4048)
评论(0)
推荐(0)
摘要:
1、运用编码技术绕过如URLEncode编码,ASCII编码绕过。例如or 1=1即%6f%72%20%31%3d%31而Test也可以为CHAR(101)+CHAR(97)+CHAR(115)+CHAR(116)2、通过空格绕过如两个空格代替一个空格,用Tab代替空格等,或者删除所有空格,如or” swords” =‘swords”,由于mssql的松散性,我们可以把or ”swords” 之间的空格去掉,并不影响运行。3、运用字符串判断代替用经典的or 1=1判断绕过,如or ”swords” =”swords”这个方法就是网上在讨论的。4、通过类型转换修饰符N绕过可以说这是一个不错的想法 阅读全文
posted @ 2011-08-31 17:28
WHaa_(T_T)
阅读(347)
评论(0)
推荐(0)
摘要:
手工注入,工具是不行啦,第一咱先判断是否有注入点http://***.com/newsShow.asp?ArticleID=120 ’http://***.com/newsShow.asp?ArticleID=120 and 1=1http://***.com/newsShow.asp?ArticleID=120 and 1=2一直提示 “龙盾IIS防火墙”提示:请不要提交非法信息或恶意访问我想这个大家应该都不陌生,现在国内用这个的防火墙还挺多的,我看网上资料也比较少呵呵自己研究了一下成功突破~http://***.com/newsShow.asp?ArticleID=(120)%20and% 阅读全文
posted @ 2011-08-31 17:25
WHaa_(T_T)
阅读(285)
评论(0)
推荐(0)
摘要:
首先判断注入点,在查询关键字那里输入:4%' and 1=1 and '%' =' 返回正常,没报错,然后输入:4%' and 1=2 and '%' ='报错了,说明这个地方是存在注入点的。这个是post的方式的,抓包之后,本来打算用工具来跑的,试了一下,没检测出来,我就用手工来慢慢检测吧。我没有马上查表名,而是去看了看后台,直接在域名后面加上admin成功爆出后台,找到后台后看了一下这个后台的源文件。好了,我们先来查询一下表名吧,在搜索框里输入:%'and(select count(*)from admin)>0 阅读全文
posted @ 2011-08-31 16:39
WHaa_(T_T)
阅读(1804)
评论(0)
推荐(0)

浙公网安备 33010602011771号