期刊文献+

SQL Server 2005注入与XP_cmdshell

原文传递
导出
摘要 我记得上次在黑防论坛发过一次动网银行插件的多个漏洞的利用。有读者朋友说,那个漏洞很早就有了啊,没错,那个漏洞是很久了。但是管理员删除了登录框和转账功能之后呢?我们发现其实在plus_bank_do.asp中并没有进行相应的过滤,也没有对外部提交进行限制,可以轻易拿到权限。
作者 翼へ帆
出处 《黑客防线》 2007年第8期40-41,共2页
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部