于是把他拿下来放在测试友贺镇服务器运行发现原来这个jsp具备好粗在windows和unix平台上通过拍肆web界面控制你的整个web容器甚至你的主机。
有可能是空点~有一些假后门(注入点)
是高手网管自己留下的,实际没意义
也就是说那种虚假注入点连不到数据库里,或没权访问数据库。
我曾经还查出来个GOOGLE的注入点,连表名都爆出来了,
但是数据访问不了,后判雹来咨询大虾,他们说就是这个假门的情况。
当然,也有其它可能:
1。你的浏览器过期了,或者不支持你要黑的网站
2。试试其它的语句,ORDER BY被排除了也说不定明冲镇。
好像可以用SELECT UNION,不过我不是手工注入的高手,不太清楚这个两个语句的异同。
如果真的是第二种可能,可以试试加点无用代码,或激粗大小写并用,也许就可以过了...
希望有帮助,要是可以的话,交个朋友也不错,现在学黑的人真的少了很多...
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)