兔八哥极品软件园    运行: 4470天 | 文章:640 篇 | 评论:505 条 | 碎语:1条

PHP注入之万能密码登陆详解

作者:admin 发布于:2010-6-1 16:15 Tuesday 分类:PHP

如果一个网站的前台都是注入漏洞,那么凭经验,万能密码进后台的几率基本上百分之百。可是有的人说对PHP的站如果是GPC魔术转 换开启,就会对特殊符号转义,就彻底杜绝了PHP注入。其实说这话的人没有好好想过,更没有尝试过用万能密码进PHP的后台。其实GPC魔术转换是否开启 对用万能密码进后台一点影响也没有。

        如果你用这样的万能密码‘or'='or’,当然进不去,理由是GPC开启的时候单引号会被转换。

        PHP注入时我常用的万能密码是:‘or 1=1/*.

        那我们分析一下为什么这可以进后台。

阅读全文>>

标签: 注入 1=1 GPC

评论(0) 引用(47) 浏览(46904)


Powered by 兔八哥极品软件 苏ICP备12049267号 sitemap