病毒木馬入侵招數(shù)網(wǎng)絡(luò)時(shí)代可不太平,誰(shuí)沒(méi)有遭遇過(guò)病毒或木馬?從CIH、I Love You到紅色代碼、Nimda,從BO到冰河,無(wú)一不是網(wǎng)友經(jīng)常懈逅的對(duì)象。怎么避免這些“艷遇”是廣大用戶孜孜以求的目標(biāo),不過(guò),“道高一尺,
突破SQL注入攻擊時(shí)輸入框長(zhǎng)度的限制前天TK研究的一個(gè)網(wǎng)頁(yè)改COOKIE的小玩意兒給我了一點(diǎn)點(diǎn)靈感昨晚又和adam聊了聊SQL注入,今早上來(lái)就寫(xiě)了這篇東東.xp_cmdshell net user abc def /a
Serv-U MDTM Time Zone Exploit我用的Serv-U 5.0來(lái)測(cè)試,先構(gòu)造了一個(gè)很長(zhǎng)的時(shí)區(qū),發(fā)現(xiàn)居然沒(méi)有反應(yīng),反復(fù)縮短時(shí)區(qū)長(zhǎng)度后,感覺(jué)似乎第一個(gè)空格的出現(xiàn)位置不能太靠后時(shí)才能觸發(fā)。我猜可能命令的