小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

‘or’=’or’萬(wàn)能密碼漏洞修補(bǔ)與總結(jié)

 phylixal 2015-07-21

‘or’=’or’萬(wàn)能密碼漏洞修補(bǔ)與總結(jié)

Posted on · 5 Comments

  說(shuō)起這個(gè)萬(wàn)能密碼,相信玩過(guò)黑的都認(rèn)識(shí)吧.也就是 ‘or’=’or’,這只最基礎(chǔ)的一種,總結(jié)一下吧:
各種各樣的萬(wàn)能密碼
‘or’=’or’
1’or’1’=’1
admin’or’1’=’1′–
‘or’’=’
” or “a”=”a
‘) or (’a’=’a
or 1=1– ‘
or ’a’=’a
‘or”=’
‘or’1’=’1
“or=or”
‘or”=”or”=’
‘or’=’1′
‘or’ ‘1’=’1
最短的:’or’1

修補(bǔ)方案:
在管理登錄文件源碼內(nèi)找類似下面代碼的代碼

 username=request.Form(“name”)
pass=request.Form(“pass”)

改成:

username=Replace(request.Form(“name”), “‘”, “””)
pass=Replace(request.Form(“pass”), “‘”, “””)

如果找不到的話,看下管理登錄頁(yè)面源碼內(nèi)是否有調(diào)用的頁(yè)面.
例如:

<form name=”form1″ method=”post” action=”login_ok.asp”>

則應(yīng)檢查login_ok.asp頁(yè)面的源碼.

來(lái)個(gè)例子吧:
原代碼:

thename=trim(request(“name”))
thepassword1=trim(request(“password”))

修改為:

thename=Replace(request.Form(“name”), “‘”, “””)
thepassword1=Replace(request.Form(“password”), “‘”, “””)

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多