论文部分内容阅读
最近在学习脚本知识.随便去Google上找了一个站点练手。打开主站www.xxx.net,发现是一个新闻系统.我就随手在文章链接后加了一个单引号http://www.xxx.net/newsite/shownews.asp?NewsID=430'。结果文章不能正常显示。提交1=1时则能正常显示,1=2时报错。基本可以判断该文章系统存在注入漏洞。拿来小榕的Wed跑出管理员用户和密码。