作者:龙儿心[B.H.S.T]
在此特别感谢孤水绕城
搞了了一个jsp站记录下。
注入点
http://www.123.com/program/index.jsp?id=549
and 1=1 正常
and 1=2报错
order by 3正常 order by 4出错 More
作者:龙儿心[B.H.S.T]
在此特别感谢孤水绕城
搞了了一个jsp站记录下。
注入点
http://www.123.com/program/index.jsp?id=549
and 1=1 正常
and 1=2报错
order by 3正常 order by 4出错 More
作者:小毅
blog:http://xiaoyi.us
没什么技术,大牛无视。
群里一个朋友拿到webshell,那我就试下提权吧!大致看了了有Serv-U,有360,mssql。支持aspx,Serv-U的可以直接在DOS在ftp IP地址可看到,如图
More
大家都知道。一般的access的数据库的后堆都是 mdb的。
默认是可以被下载的。
被人看到里面的数据 。 网站就很有危险咯。
做IDC的人都知道。 服务器! 上有很多客户。! 有很多都是 用access+asp搭建的web,
其实可以在 在IIS中加个 mdb的解析.!! 在很多IDC中。 我发现一个存在问题。 就是 mdb 用asp.net的Dll 来解析mdb….
当然。 这样也可以防止下载。 More
总算结束了,最后的结局很温馨,自己还特意下视频。上图看,
