共 2 篇文章
显示摘要每页显示  条
清空地址栏,输入:javascript:alert(document.cookie=”id=”+escape(“1556 and 1=1”)),然后去掉?id=1556输入http://soft.XXXXX.edu.cn/list.asp,返回正常,得到页面如图二所示:再清空地址栏,输入:javascript:alert(document.cookie=“id=”+escape(“1556 and 1=2”))回车,然后输入:http://soft.XXXXX.edu.cn/list.asp,得到页...
扔下工具,教你如何手工注入网站(access类型的)让我们扔下工具吧,来一次真正意义上的手工注入网站吧。对表名和列名的字段名中猜内容:方法:union select 1,2,3,4,5,6.....from admin (这里要猜表名admin的内容,就要看看第6步骤中的显位的数字是几,然后把它替换成username就行了,同理列名的字段名中的password也是这样猜内容的)如图:这...
帮助 | 留言交流 | 联系我们 | 服务条款 | 下载网文摘手 | 下载手机客户端
北京六智信息技术股份有限公司 Copyright© 2005-2024 360doc.com , All Rights Reserved
京ICP证090625号 京ICP备05038915号 京网文[2016]6433-853号 京公网安备11010502030377号
返回
顶部