来源:自学PHP网 时间:2015-04-17 13:03 作者: 阅读:次
[导读] 1.教室查询处有sql注射,如图1 union select NULL,owner from all_tables 爆出数据库2.找回密码存在sql注射验证方式为本地javascript验证,服务端未做验证,可爆出第一个用户(管理员密码)~~~~~~~~...
1.教室查询处有sql注射,如图
看到查询的kl为变换后的字符串,就用Reflector翻了下dll,找到了加密方法
然后又找到了解密的方法,花了用.net画了个框(.net画框真的很快),copy一下解密方法
到目前为止,我们就已经能都登入所有管理人员(老师,部门的帐号),所以我们用管理员帐号登入,可以查看所有童鞋(包括妹子)信息(电话,住址,pp啥的)
那么你就可以实现在如下境界:在校园里面看上一个妹子,立马可以查到她信息,晚上没事去打打骚扰电话啥的 1、对所有输入进行过滤,限制 作者 冷冷的夜 正方教务管理系统默认会在log目录下每天生成txt格式的用户操作日志文件。以今天为例文件名为2012-06-14-log.txt,2012-06-14-ErrorLog.txt。 由于校园网内使用私有地址和静态分配地址的学校占多数,在选课期间搜集少数记录文件就能建立比较完整的学号-ip映射表,配合该系统的其他漏洞,对个人隐私的危害不可忽视。 记录的操作记录有如下敏感信息 2012-6-14 1:14:23 用户:20100201143 ip:218.192.118.43 2012-6-14 1:14:23 用户:20100201143 ip:218.192.118.43 2012-6-14 1:20:54 用户:20112501124 ip:110.65.88.39
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com