巧妙渗透:从注入点直接到root

在线阅读 下载PDF 导出详情
摘要 韩国网站美术确实做得不错,这个网站就吸引了我。网站性质为在线招聘.类似于国内的中华英才网和51job,在熟悉网站架构和应用逻辑的同时,我粗略浏览了一下网站内容。点着点着,不一会儿就发现了一个注入点,为字符型的.用orderby猜出字段数为43后,开始尝试获取内容,如图1所示。
作者 arctanO
机构地区 不详
出处 《黑客防线》 2009年9期
关键词 渗透 注入 提权
出版日期 2009年09月19日(中国期刊网平台首次上网日期,不代表论文的发表时间)
  • 相关文献