期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
Access的跨库查询
1
作者
安全天使
Super.her
《黑客防线》
2004年第12期133-133,共1页
WTF:第四轮实验室是成功的一轮,在这一轮实验室中,涌现了孟兄的Discuzl漏洞,FZ灵巧地通过ASP数据库构造Webstell的方法,可以说一轮实验室发现两个这样大的漏洞已经是难能可贵的了。没想到的是,安全天使,Super-Hei给我们带来了迟...
WTF:第四轮实验室是成功的一轮,在这一轮实验室中,涌现了孟兄的Discuzl漏洞,FZ灵巧地通过ASP数据库构造Webstell的方法,可以说一轮实验室发现两个这样大的漏洞已经是难能可贵的了。没想到的是,安全天使,Super-Hei给我们带来了迟来的惊喜,又一种灵活的入侵方法通过实验室发掘出来,让我们再一次感受它的威力吧!
展开更多
关键词
ACCESS
数据库
跨库查询
交叉查询
字段
入侵方法
网络安全
雨点下载系统
原文传递
和MysQL玩时间差注入游戏
2
作者
安全天使
Super.Hei
《黑客防线》
2004年第12期38-40,共3页
脚本小子:如果读者朋友们看过Angel的《利用SQL注入击溃MYSQL》一文,你会发现一般的MYSQL+PHP的注射都是通过返回错误信息,或者和Hrion联合查询替换原来查询语句是的字段而直接输出敏感信息,但是有时候主机设置为不显示错误信息:Di...
脚本小子:如果读者朋友们看过Angel的《利用SQL注入击溃MYSQL》一文,你会发现一般的MYSQL+PHP的注射都是通过返回错误信息,或者和Hrion联合查询替换原来查询语句是的字段而直接输出敏感信息,但是有时候主机设置为不显示错误信息:Display_errors=off,而且有的代码中SQL查询后只是简单的对查询结果进行判断,而不需要输出查询结果,无们用上面的办法注射将一无所获,这时候就可以采用时间推延来进行判断注入了。
展开更多
关键词
脚本攻击
PHP语法
MYSQL
时间差注射
Count参数
BENCHMARK
DDOS攻击
原文传递
利用SQL注入击溃MySQL
3
作者
安全天使
angel
《黑客防线》
2004年第07S期6-17,共12页
从2005年开始,国内喜欢脚本攻击的人越来越多,而且研究ASP注入的朋友也逐渐多了起来。看过最早关于SQL注入的文章是篇1999年国外的高手写的。现在国外的注入技术已经是炉火纯青了,而国内才开始注意这个技术,由此看来,国内这方面的...
从2005年开始,国内喜欢脚本攻击的人越来越多,而且研究ASP注入的朋友也逐渐多了起来。看过最早关于SQL注入的文章是篇1999年国外的高手写的。现在国外的注入技术已经是炉火纯青了,而国内才开始注意这个技术,由此看来,国内这方面的技术相对于国外还是有很大的差距。不过话说回来,国内喜欢脚本的朋友对SQL注入攻击也是相当熟悉的,各大站点都有些堪称经典的作品,《黑客防线》也刊登过很有份量的几个人的精品文章,比如isno、pskey、小勇、天鹅、臭要饭的等。但由于PHP+MYSQL这方面的详尽资料和一些重要技术并未公开,所以本文将从这方面着手。同时,作为一篇完整的文章,还是有必要说说定义和原理,方便新手学习。如果哪位高手已经达到炉火纯青的地步,不妨给本文挑点刺,权当共同讨论了。
展开更多
关键词
计算机网络
网络安全
ASP
SQL
MYSQL
程序代码
脚本攻击
原文传递
题名
Access的跨库查询
1
作者
安全天使
Super.her
出处
《黑客防线》
2004年第12期133-133,共1页
文摘
WTF:第四轮实验室是成功的一轮,在这一轮实验室中,涌现了孟兄的Discuzl漏洞,FZ灵巧地通过ASP数据库构造Webstell的方法,可以说一轮实验室发现两个这样大的漏洞已经是难能可贵的了。没想到的是,安全天使,Super-Hei给我们带来了迟来的惊喜,又一种灵活的入侵方法通过实验室发掘出来,让我们再一次感受它的威力吧!
关键词
ACCESS
数据库
跨库查询
交叉查询
字段
入侵方法
网络安全
雨点下载系统
分类号
TP311.131 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
和MysQL玩时间差注入游戏
2
作者
安全天使
Super.Hei
出处
《黑客防线》
2004年第12期38-40,共3页
文摘
脚本小子:如果读者朋友们看过Angel的《利用SQL注入击溃MYSQL》一文,你会发现一般的MYSQL+PHP的注射都是通过返回错误信息,或者和Hrion联合查询替换原来查询语句是的字段而直接输出敏感信息,但是有时候主机设置为不显示错误信息:Display_errors=off,而且有的代码中SQL查询后只是简单的对查询结果进行判断,而不需要输出查询结果,无们用上面的办法注射将一无所获,这时候就可以采用时间推延来进行判断注入了。
关键词
脚本攻击
PHP语法
MYSQL
时间差注射
Count参数
BENCHMARK
DDOS攻击
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
利用SQL注入击溃MySQL
3
作者
安全天使
angel
出处
《黑客防线》
2004年第07S期6-17,共12页
文摘
从2005年开始,国内喜欢脚本攻击的人越来越多,而且研究ASP注入的朋友也逐渐多了起来。看过最早关于SQL注入的文章是篇1999年国外的高手写的。现在国外的注入技术已经是炉火纯青了,而国内才开始注意这个技术,由此看来,国内这方面的技术相对于国外还是有很大的差距。不过话说回来,国内喜欢脚本的朋友对SQL注入攻击也是相当熟悉的,各大站点都有些堪称经典的作品,《黑客防线》也刊登过很有份量的几个人的精品文章,比如isno、pskey、小勇、天鹅、臭要饭的等。但由于PHP+MYSQL这方面的详尽资料和一些重要技术并未公开,所以本文将从这方面着手。同时,作为一篇完整的文章,还是有必要说说定义和原理,方便新手学习。如果哪位高手已经达到炉火纯青的地步,不妨给本文挑点刺,权当共同讨论了。
关键词
计算机网络
网络安全
ASP
SQL
MYSQL
程序代码
脚本攻击
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
作者
出处
发文年
被引量
操作
1
Access的跨库查询
安全天使
Super.her
《黑客防线》
2004
0
原文传递
2
和MysQL玩时间差注入游戏
安全天使
Super.Hei
《黑客防线》
2004
0
原文传递
3
利用SQL注入击溃MySQL
安全天使
angel
《黑客防线》
2004
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部