首页> 中文期刊> 《黑客防线》 >轻取泉州学生网

轻取泉州学生网

         

摘要

BBSXP最新版本又暴出注入漏洞,尽管可以注入的地方有三处之多,但最能随心所欲构造任意注入语句的地方只有一处,其它地方都是用了HTMLENCODE()函数处理,由于在此处进行注入需要有membercode大于3的权限,所以注入起来比较痛苦,但是正是由于构造语句的随意性,使的我们很容易提升权限,更重要的是大部分使用这套系统的大型网站对存放上传文件的目录做了限制,使这个目录不具有执行的权限。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号