<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>曲径通幽论坛 - Web</title>
    <link>http://www.groad.net/bbs/forum.php?mod=forumdisplay&amp;fid=111</link>
    <description>Latest 20 threads of Web</description>
    <copyright>Copyright(C) 曲径通幽论坛</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Tue, 26 May 2026 15:23:21 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>http://www.groad.net/bbs/static/image/common/logo_88_31.gif</url>
      <title>曲径通幽论坛</title>
      <link>http://www.groad.net/bbs/</link>
    </image>
    <item>
      <title>利用 cookies 突破防注入</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8025</link>
      <description><![CDATA[许多时候，网站程序里对显而易见的注入点已经做了过滤，比如下面这个网站，不论你用单引号，还是 and 1=1 ，and 1=2 或者是其它的 SQL 语句均会被过滤：
 
 
 
那这是否说明该网站就没有漏洞了呢？答案是否定的。
 
下面讨论一下这个漏洞的来源与原理：
 
我们在提交网 ...]]></description>
      <category>Web</category>
      <author>beyes</author>
      <pubDate>Mon, 23 Sep 2013 16:21:21 +0000</pubDate>
    </item>
    <item>
      <title>利用 phpmyadmin 生成一句话木马及防范</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8005</link>
      <description><![CDATA[现在假设我们已经通过注入漏洞获取了数据库的 root 权限，那么接下来可以尝试找到 phpmyadmin ，并利用它来生成一句话木马。下面演示这种情况：

1. 登录 phpmyadmin ，并在其中的某个数据库中建立一张表：



然后定义字段及其属性：



2. 建表完成后，在刚才新建的 c ...]]></description>
      <category>Web</category>
      <author>beyes</author>
      <pubDate>Sat, 14 Sep 2013 17:25:49 +0000</pubDate>
    </item>
    <item>
      <title>使用 load_file() 函数读取文件内容</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8001</link>
      <description><![CDATA[load_file() 函数的原型为 load_file(file_name) 。它读取文件并将这一文件按照字符串的格式返回。文件的位置必须在服务器上，你必须为文件制定路径全名，而且你还必须拥有 FILE 权限。文件必须可读取，文件容量必须小于 max_allowed_packet 字节。

若文件不存在，或因 ...]]></description>
      <category>Web</category>
      <author>beyes</author>
      <pubDate>Fri, 13 Sep 2013 08:35:09 +0000</pubDate>
    </item>
    <item>
      <title>@@version, @@basedir, @@datadir</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7997</link>
      <description><![CDATA[@@version, @@basedir, @@datadir 是 3 个内置变量，其中 @@version 用来获取 MySQL 的版本号；@@basedir 用来获取 MySQL 的安装路径，@@datadir 用来获取 MySQL 的数据路径，如下图所示：]]></description>
      <category>Web</category>
      <author>beyes</author>
      <pubDate>Fri, 13 Sep 2013 00:54:52 +0000</pubDate>
    </item>
    <item>
      <title>使用 Union Select 暴库,暴表等等原理详解</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7995</link>
      <description><![CDATA[由于网站安全限制的原因，帖子中含有敏感 SQL 语句也会导致帖子无法提交成功，因此帖子中的测试语句均已截图给出。

在找到注入点后，基本会使用 union select 来进行暴库，暴表等操作，下面演示这个过程。
 
假设已经通过 order by  知道存在注入点的查询表中有 5 个字 ...]]></description>
      <category>Web</category>
      <author>beyes</author>
      <pubDate>Thu, 12 Sep 2013 13:44:19 +0000</pubDate>
    </item>
    <item>
      <title>猜解字段数目</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7988</link>
      <description><![CDATA[MySQL 注入基本都是靠 Union 的联合查询，所以必须要求 MySQL 的版本为 4.0 及其以上。判断数据库的版本可以参考《判断数据库版本的 ord(mid(version(),1,1)) 》和《使用 /*!...*/ 精确判断数据库版本 》。
 
联合查询是有一些限制的，它要求跨表查询的字段要和前边查询 ...]]></description>
      <category>Web</category>
      <author>beyes</author>
      <pubDate>Mon, 09 Sep 2013 09:15:44 +0000</pubDate>
    </item>
    <item>
      <title>使用 /*!...*/ 精确判断数据库版本</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7981</link>
      <description><![CDATA[在一些 SQL 里，/* */ 是用来注释的，MySQL 也是这样，但是它还有其特殊之处，这些特殊之处是 MySQL 的一种扩展，但如果将这种扩展移植到其他的 SQL 服务器上，那么就会被忽略这些扩展，例如：


如果在字符 \'!\' 后添加了版本号，那么仅当 MySQL 的版本等于或高于指定的 ...]]></description>
      <category>Web</category>
      <author>beyes</author>
      <pubDate>Sat, 07 Sep 2013 15:46:56 +0000</pubDate>
    </item>
    <item>
      <title>判断数据库版本的 ord(mid(version(),1,1))</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7979</link>
      <description><![CDATA[在对 MYSQL 进行注入时，一开始往往会判断 mysql 的版本，一般方法是在注入点加入 and ord(mid(version(),1,1))&gt;51 语句，如果返回正常，那么数据库版本大于 4.0，并支持 union 查询。下面分析 ord(mid(version(),1,1)) 的含义：

首先 version() 函数，它以字串形式返 ...]]></description>
      <category>Web</category>
      <author>beyes</author>
      <pubDate>Sat, 07 Sep 2013 13:17:41 +0000</pubDate>
    </item>
    <item>
      <title>一次注入测试</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7660</link>
      <description><![CDATA[本文的目的不是要攻击一个网站，而是将此测试记录下来，以了解相关知识之目的；并且这种 ASP 注入测试早在 N 年前已经流行，而现在看起来算是很过时的东西了，但是网上存在此类漏洞的网站仍然有不少。虽然使用一些自动化的注入工具可以很轻松的达到快餐式的入侵目的，但 ...]]></description>
      <category>Web</category>
      <author>beyes</author>
      <pubDate>Tue, 19 Mar 2013 10:48:51 +0000</pubDate>
    </item>
    <item>
      <title>ASP 注入基础</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=7274</link>
      <description><![CDATA[在做这个基础注入实验之前，应先搭建好 IIS 服务环境以及 SQL 数据库。
 
这里，系统环境为 Windows XP，SQL 数据库使用 SQL Server 2000 。
 
在 SQL SERVER 中新建一个数据库 users，它有两个字段，分别是 USERNAME 和 PASSWORD，现在将一条管理员用户名和密码的记录 ...]]></description>
      <category>Web</category>
      <author>beyes</author>
      <pubDate>Mon, 09 Jul 2012 12:06:40 +0000</pubDate>
    </item>
  </channel>
</rss>