安全中国首页 > 动画中心 > 综合漏洞动画找动画,点这里
 
终结企业网站动画演示
 
动画大小: 978 KB
添加时间: 2008-02-11
动画性质: 无声演示
录制工具: Sdemo-Player
游戏外挂: Wg.anqn.com
动画搜索: So.anqn.com
动画评级:
动画介绍:老漏洞 ’or’=’or’

当在后台过滤了

name=replace(trim(request("name")),"’","")
pwd=replace(trim(Request("pwd")),"’","")

的时候我们是不是不能进入后台呢?答案不是的 。

我们可以通过注入拿到 manage_user表 以及 id password username
字段
结果能够猜解出用户名和密码,但是密码是经过二次加密的
密码是 :;3557;55:

下载地址: 安全中国anqn.com下载

 
相关动画