| 网站首页 | 文章中心 | 图片中心 | 资料下载 | 有事留言 | 友情解梦 | 小说 | 免费BT电影下载 | 邮编查询 | 超级搜索 | 在线游戏 | 友情算命 | 友情博客 | 友情论坛 | 
最新公告:

  没有公告

您现在的位置: 友情岁月 >> 文章中心 >> IT信息 >> 文章正文
专题栏目
更多内容
最新推荐 更多内容
相关文章
没有相关文章
更多内容
请不要相信黑客工具可以帮你检测一切           
请不要相信黑客工具可以帮你检测一切
作者:佚名 文章来源:不详 点击数: 更新时间:2008-1-19 20:33:56
<%=(int(rnd()*1)+1)%>您当前的位置:中国安全在线cnsafer.com 请进入[技术论坛]发表评论

 

1.有的时候工具也会经常出错

  例如注入工具检测注入点 只是检测当前页面所有连接,并不能完全一个一个打开后 进行检测,如果连接http://www.xxx.com/index.asp#是点击弹出窗口的,这样工具无法检测的,需要手动点击后 然后F11全屏 可以看到这个连接的真实地址,如 http://www.xxx.com/play.asp?id=1这样就能找到一个可尝试注入的连接了.

  2.还有一些默认上传工具,之所以默认就是大多数是按照默认方式上传,但有的时候cookies信息也会改变的,虽然有漏洞,但是你默认上传就上传不进去了.所以就需要自己抓包 进行修改 来用NC上传 或工具修改cookies上传.

  3.再就是一些批量检测工具,由于网络原因或其他原因.

  检测时并不一定会完全的检测出来,例如有些批量注入工具,连接还没有读取完就检测完毕了,工具的速度超过了网络返回信息的速度,出现延时现象,还有例如一次批量检测默认数据库地址,工具检测了2遍,没检测出来,手动一下就试出来.

  4.就是对一个站的检测,多换几个工具尝试,如果不行在手动.

  5. 入侵站,最主要一点,不要轻易放弃.

  工具也是人写出来的,也会经常出错,也会经常出现版本更新,之所以暂时电脑还没有代替人脑,说明电脑还处于不成熟阶段,暂时先讲这么多.等想到新的再说.

您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)

    | 本站地图| 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 管理登录 | 
    声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,
    请在一个月内通知我们,我们会及时删除。  
    信息产业部备案
    *ICP备********号