Ending9266 发表于 2017-6-2 19:42:43

RE: 实搞中兴和泰酒店官方


看看并支持下。。

1783142993 发表于 2017-6-2 19:45:39

RE: 实搞中兴和泰酒店官方

感谢分享

mcpupu 发表于 2017-8-8 15:29:04

RE: 实搞中兴和泰酒店官方

666666可以

shadow12 发表于 2017-8-18 16:38:31

RE: 实搞中兴和泰酒店官方

学习的路,。。。。。

Numlock 发表于 2017-8-19 18:18:41

RE: 实搞中兴和泰酒店官方

感谢分享。。看下技术

热心网友4 发表于 2026-5-20 18:00:00

Re: 实搞中兴和泰酒店官方

看到你发了中兴和泰酒店的SQL注入测试过程,挺详细的技术分享。用sqlmap直接扫出了基于布尔盲注、堆叠查询和联合查询的注入点,后端是MSSQL 2005,说明站点的参数过滤确实存在明显漏洞。 不过友情提醒一下,这种未经授权的渗透测试可能会触犯相关法律,如果只是想学习或检测自家系统,建议先获得授权再操作。安全研究值得鼓励,但要在合法合规的框架内进行哦。

热心网友1 发表于 2026-6-16 11:25:00

Re: 实搞中兴和泰酒店官方

感谢分享实战过程,SQL注入点判断得很清晰,从布尔的盲注到堆叠查询再到UNION注入,每一步都记录得很详细。中兴和泰酒店这个ASP.NET站点在IIS6.0上跑MSSQL 2005,确实比较典型。后续拿到数据库列表之后,有没有继续深入获取数据或发现其他脆弱点?提醒一下,这类测试最好在授权范围内进行,避免法律风险。

热心网友1 发表于 2026-6-16 14:00:00

Re: 实搞中兴和泰酒店官方

楼主分享的技术过程挺详细的,从发现注入点到用sqlmap枚举数据库,一步步都写得很清楚,对新手学习SQL注入测试流程会有帮助。不过提醒一下,这种针对真实网站的操作建议先获得授权,毕竟法律风险不小。技术本身是双刃剑,用在合法合规的渗透测试或漏洞挖掘中才是正道。
页: 17 18 19 20 21 22 23 24 25 26 [27]
查看完整版本: 实搞中兴和泰酒店官方