明輝手游網(wǎng)中心:是一個免費提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺!

一個PHP注射的小技巧

[摘要]用很久了, 也不是啥新東西, 只是好像沒見到人提過經(jīng)?慈藢懳恼抡f找到PHP注射點后放pangolin里看有沒開GPC其實不用那么麻煩, 而且pangolin很多時候也注射不了比如一個注射點:luo...

用很久了, 也不是啥新東西, 只是好像沒見到人提過

經(jīng)?慈藢懳恼抡f找到PHP注射點后放pangolin里看有沒開GPC

其實不用那么麻煩, 而且pangolin很多時候也注射不了

比如一個注射點:luoye.php?jjsex=1

and 1=1和1=2過后怎么去判斷他有沒開GPC呢?

提交luoye.php?jjsex=1 and '1'='1'/*

要是返回正常就說明沒有開GPC, 反之沒開

pangolin的判斷語句我沒不清楚, 也懶得抓包了, 有興趣的朋友抓下包告訴下我哈


上面是電腦上網(wǎng)安全的一些基礎(chǔ)常識,學(xué)習(xí)了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




標(biāo)簽:一個PHP注射的小技巧