记录一次惊险的 Sql Injection
摘要:
最近维护公司的一个asp论坛,上午同事反映说某些用户的数据有些离谱地异常,让帮查查是什么原因.开始以为可能存在刷票的嫌疑,查 IIS Log ,看似正常无果,后转查看数据库中的表.无意中发现某个 varchar 字段里有 <script src=xxx> ,9成是被注入了! 接下来就是找程序,可从这么多哪里找起? 于是又试图分析 IIS Log 无果. 正当我们茫然不知所措的时候, 刚... 阅读全文
posted @ 2009-11-16 22:12 感恩的心 阅读(589) 评论(1) 推荐(0)
浙公网安备 33010602011771号