- 0
- 0
- 约8.34千字
- 约 32页
- 2017-07-16 发布于四川
- 举报
7.我们检测出来三个字段!user,pwd,id我们用鼠标左键在user 和pwd前面的方框打上勾!然后单击 【检测内容】,等待ing~~~如图 8. 接下来我们要找到他们的后台!啊D也带了这个功能 看左侧第三个按钮 【管理入口检测】,点击后如图! 9.然后单击右侧【检测管理入口】,出现如图 好我们已经检测出来了,然后用IE打开第一个网址出现了,如图!然后把刚才检测出来的用户名和密码输入进去!就可以登陆它的后台了!进去后你可以上传个ASP木马!~~控制!这里我就不在详细说明了! 组员:区家威(演讲)、汤君强和陈志响(收集资料)、童景锋和郭光志(编辑) SQL注入漏洞全接触 随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。 SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报,如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。 但是,SQL注入的手法相当灵活,在注入的
您可能关注的文档
- springerand万方数据库的使用28.ppt
- SpringerLink、Elsevier、Wiley三种数据库情况简介28.ppt
- springer全文数据库使用方法与技巧28.ppt
- Spring与松耦合的软件系统28.ppt
- SPSS--logistic回归分析28.ppt
- SPSS--数据处理功能——数据整理.ppt
- SPSS分析调查问卷数据的方法28.ppt
- SPSS卡方检验具体操作28.ppt
- spss因子分析理论原理及操作分析28.ppt
- spss图表的创建与编辑28.ppt
- 2026新疆塔城地区检察机关面向社会考试招聘聘用制书记员13人备考题库带答案详解(名师推荐).docx
- 2026日照银行第一次社会招聘100人备考题库及答案详解(名师系列).docx
- 2026春季中国移动校园招聘备考题库精选答案详解.docx
- 中铁二十一局集团有限公司企业报告供应商版.docx
- 中科院上海原子核研究所简介.docx
- 中科院苏州医工所研究和管理部门机构设置方案及职责模板.docx
- 2026春季乐山市商业银行校园招聘100人备考题库附答案详解(培优b卷).docx
- 中通建设股份有限公司述职报告制度.docx
- 2026新疆得仁水务发展有限公司市场化选聘公司及子公司管理人员6人备考题库含答案详解(综合卷).docx
- 2026新疆塔城地区检察机关面向社会考试招聘聘用制书记员13人备考题库含答案详解(名师推荐).docx
最近下载
- 康复护理中的营养支持与饮食管理.ppt VIP
- 康明斯PT泵燃油系统.ppt VIP
- BP85226D非隔离参考设计_15V 300mA_变频电机,变频压缩机辅助电源供电 晶丰明源家电.pdf VIP
- 高考湖南卷:《历史》科目2023年考试真题与参考答案.pdf VIP
- 《环境化学》第二版戴树桂知识点总结.pdf VIP
- 2025年辽宁省高校教师资格岗前培训考试(高等教育法规)历年参考题库含答案详解(5套).docx VIP
- 2024年福建省厦门市5月初中毕业年级模拟考试化学试卷(解析版).pdf VIP
- 常用照明电路安装与调试 项目三 照明线路安装与调试.pptx VIP
- 中国战机简介课件.pptx VIP
- DB32_T4170-2021:城市轨道交通车辆基地上盖综合利用防火设计标准.pdf VIP
原创力文档

文档评论(0)