PHP注入之万能密码登陆详解
作者:admin 发布于:2010-6-1 16:15 Tuesday 分类:PHP
01Jun
如果一个网站的前台都是注入漏洞,那么凭经验,万能密码进后台的几率基本上百分之百。可是有的人说对PHP的站如果是GPC魔术转 换开启,就会对特殊符号转义,就彻底杜绝了PHP注入。其实说这话的人没有好好想过,更没有尝试过用万能密码进PHP的后台。其实GPC魔术转换是否开启 对用万能密码进后台一点影响也没有。
如果你用这样的万能密码‘or'='or’,当然进不去,理由是GPC开启的时候单引号会被转换。
PHP注入时我常用的万能密码是:‘or 1=1/*.
那我们分析一下为什么这可以进后台。