Mysql語法繞過360scan insert防注入方法
發(fā)布時(shí)間:2014-05-07 11:36:41 作者:佚名
我要評(píng)論

其實(shí)Mysql不只可以用insert into xxx values 插入數(shù)據(jù),還可以:insert into xxx set xx =方法
360scan正則:INSERT\\s+INTO.+?VALUES
其實(shí)Mysql不只可以用insert into xxx values 插入數(shù)據(jù),還可以:insert into xxx set xx =
提交:
http://localhost/360.php?sql=insert into user (user,pass) values ('admin','123456')提交set語法:
http://localhost/360.php?sql=insert into user set user='admin',pass='123456'
修復(fù)方法當(dāng)然最好是加上set了。
相關(guān)文章
- 最近看到網(wǎng)上曝出的dedecms最新版本的一個(gè)注入漏洞利用,漏洞PoC和分析文章也已在網(wǎng)上公開.但是在我實(shí)際測(cè)試過程當(dāng)中,發(fā)現(xiàn)無法復(fù)現(xiàn)2013-06-11
web后門 那些強(qiáng)悍的PHP一句話后門大全分享
我們以一個(gè)學(xué)習(xí)的心態(tài)來對(duì)待這些PHP后門程序,很多PHP后門代碼讓我們看到程序員們是多么的用心良苦2013-06-19- 這篇文章主要介紹了防范 dedecms 廣告內(nèi)容插入后門,需要的朋友可以參考下2014-06-27
記一次發(fā)現(xiàn)利用preg_replace隱藏后門和后續(xù)探究
php后門有很多,包子也見多了和玩多了,但是在一次幫助朋友檢查服務(wù)器的時(shí)候,竟然發(fā)現(xiàn)這樣的惡意代碼2014-06-27Linux系統(tǒng)采用netstat命令查看DDOS攻擊的方法
這篇文章主要為大家介紹了Linux系統(tǒng)采用netstat命令查看DDOS攻擊的方法,對(duì)于網(wǎng)絡(luò)安全而言非常重要!需要的朋友可以參考下2014-07-05各種網(wǎng)頁掛馬方式原理揭密(iframe掛馬,script 掛馬,圖片偽裝掛馬等)
現(xiàn)在,網(wǎng)站經(jīng)常被各種網(wǎng)頁掛馬,為了保障大家網(wǎng)站的安全和互聯(lián)網(wǎng)用戶的安全,有必要對(duì)網(wǎng)頁掛馬有所了解。查了一些資料,由于存在大量的黑客軟件,一個(gè)菜鳥只需幾分鐘就可以2016-05-07- SQL注入是從正常的WWW端口訪問,而且表面看起來跟一般的Web頁面訪問沒什么區(qū)別,所以目前市面的防火墻都不會(huì)對(duì)SQL注入發(fā)出警報(bào),如果管理員沒查看IIS日志的習(xí)慣,可能被入2016-05-21
劫持流量原理是什么?關(guān)于劫持流量的種類和產(chǎn)生
流量圈的故事很多,劫持與反劫持的故事在很長時(shí)間內(nèi)將繼續(xù)演繹下去。流量是很多互聯(lián)網(wǎng)企業(yè)賴以生存的基礎(chǔ),通過優(yōu)秀的產(chǎn)品去獲得用戶和流量是唯一的正途,用戶的信任來之不2016-05-25