查看: 2562|回复: 11
收起左侧

这个真不知该发在哪了,演示sql注入攻击和跨站点脚本攻击(XSS)

[复制链接]
imut
头像被屏蔽
发表于 2010-10-5 14:34:53 | 显示全部楼层 |阅读模式
法外制裁者
发表于 2010-10-5 14:38:21 | 显示全部楼层
nSQL



JDBC
李白vs苏轼
发表于 2010-10-5 15:28:07 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2010.10.5 15:33 编辑

金山网盾因为web UI的原因貌似这方面(xss)的漏洞还没修复

8月份的时候提过
他们说已经在修复中

但目前进展似乎没看到
希望尽快解决

360sandbox
发表于 2010-10-5 15:29:52 | 显示全部楼层
在n月前我还天真的以为SQL注入攻击是多么强大的东东



其实那只是利用程序员写JDBC的错误方法而已。
法外制裁者 发表于 2010.10.5 14:38



SQL注入不强大?我笑了?真是懂得少搞笑得多,SQL注入可以让你这个斑竹从卡饭上消失,强不强大?
法外制裁者
发表于 2010-10-5 15:43:40 | 显示全部楼层
SQL注入不强大?我笑了?真是懂得少搞笑得多,SQL注入可以让你这个斑竹从卡饭上消失,强不强大?
360sandbox 发表于 2010.10.5 15:29



正确的JDBC写法SQL注入攻击根本无效,程序员连最基本的特殊字符都不考虑,要么就是刚毕业没有工作经验的,要么就是混了n年也没长进的人。
当然,如果你能在PreparedStatement里注入,那么我承认SQL注入还是很强大的,要么你给个能注入PreparedStatement的?
360sandbox
发表于 2010-10-5 16:01:24 | 显示全部楼层
正确的JDBC写法SQL注入攻击根本无效,程序员连最基本的特殊字符都不考虑,要么就是刚毕业没有工作经验 ...
法外制裁者 发表于 2010.10.5 15:43

DZ的作者算不是刚毕业没有工作经验或者混了N年没长进的人呢?刚了解点皮毛就出来显眼,真是搞笑。


法外制裁者
发表于 2010-10-5 16:05:30 | 显示全部楼层
DZ的作者算不是刚毕业没有工作经验或者混了N年没长进的人呢?刚了解点皮毛就出来显眼,真是搞笑。
360sandbox 发表于 2010.10.5 16:01



那就是说你没有能够注入PreparedStatement的咯,那SQL注入攻击也不过如此嘛。那说明我写出来的东东不会被SQL注入攻击的!
您这样说我就有点不好意思了,我写的比DZ作者还好?我都觉得不太可能啦,乃就别抬举我了。


hu3167343
发表于 2010-10-5 17:11:08 | 显示全部楼层
在n月前我还天真的以为SQL注入攻击是多么强大的东东
其实那只是利用程序员写JDBC的错误方法而已。
法外制裁者 发表于 2010.10.5 14:38

确实无语,并不是每个人都是用jsp写网站的。


antiall
头像被屏蔽
发表于 2010-10-5 22:51:02 | 显示全部楼层
回复 8楼 hu3167343  的帖子


注入跟jsp没有必然的关系
asp aspx php都有
antiall
头像被屏蔽
发表于 2010-10-5 22:52:18 | 显示全部楼层
注入有什么好看的
就是没过滤传递的参数
导致恶意代码被放入sql语句进而操作数据库
演示的那个单引号也就是闭合了原sql语句的单引号而已
没什么意思
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 06:33 , Processed in 0.128298 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表