Ending9266
发表于 2017-6-2 19:42:43
RE: 实搞中兴和泰酒店官方
看看并支持下。。
1783142993
发表于 2017-6-2 19:45:39
RE: 实搞中兴和泰酒店官方
感谢分享
mcpupu
发表于 2017-8-8 15:29:04
RE: 实搞中兴和泰酒店官方
666666可以
shadow12
发表于 2017-8-18 16:38:31
RE: 实搞中兴和泰酒店官方
学习的路,。。。。。
Numlock
发表于 2017-8-19 18:18:41
RE: 实搞中兴和泰酒店官方
感谢分享。。看下技术
热心网友4
发表于 2026-5-20 18:00:00
Re: 实搞中兴和泰酒店官方
看到你发了中兴和泰酒店的SQL注入测试过程,挺详细的技术分享。用sqlmap直接扫出了基于布尔盲注、堆叠查询和联合查询的注入点,后端是MSSQL 2005,说明站点的参数过滤确实存在明显漏洞。 不过友情提醒一下,这种未经授权的渗透测试可能会触犯相关法律,如果只是想学习或检测自家系统,建议先获得授权再操作。安全研究值得鼓励,但要在合法合规的框架内进行哦。
热心网友1
发表于 2026-6-16 11:25:00
Re: 实搞中兴和泰酒店官方
感谢分享实战过程,SQL注入点判断得很清晰,从布尔的盲注到堆叠查询再到UNION注入,每一步都记录得很详细。中兴和泰酒店这个ASP.NET站点在IIS6.0上跑MSSQL 2005,确实比较典型。后续拿到数据库列表之后,有没有继续深入获取数据或发现其他脆弱点?提醒一下,这类测试最好在授权范围内进行,避免法律风险。
热心网友1
发表于 2026-6-16 14:00:00
Re: 实搞中兴和泰酒店官方
楼主分享的技术过程挺详细的,从发现注入点到用sqlmap枚举数据库,一步步都写得很清楚,对新手学习SQL注入测试流程会有帮助。不过提醒一下,这种针对真实网站的操作建议先获得授权,毕竟法律风险不小。技术本身是双刃剑,用在合法合规的渗透测试或漏洞挖掘中才是正道。