
图2 扫到的CGA主Mssql数据库

图3 扫到的CGA其它部分表
相信几小时之后你也可以拿到这些表单了,不过想跨库还是一个难题,笔者测试时发现并不能顺利进行,而这时是否就此放弃呢?当然答案是NO,这时需要的就是本篇提到的“个人获得收费类资源的多少“绝对”的取决于掌握的入侵技能”了。如果你进行不下去,那么也就说明一个问题,你对ASP SQL Inject并不能很好地掌握,回去重新学习吧。最后当然是Show一下从未交过钱的VIP账户了。

图4登录平台后Vip为红字显示且具有Vip标志的哟

图5证明是自己账户的个人资料
写在后面的话
入侵篇更大程度上要求你掌握好入侵的技能,学习与掌握它同样是一个艰辛且持续着的“个人战争”,能否取得战果也要看读者朋友是否具有持恒心了,假如你是一个没有恒心,没有好的思想认识的人,甚至期望不劳而获,那么请跳过《搜索篇》、《入侵篇》,下一期的《共享篇》会许更适合你吧。
行文仓促,纰漏在所难免,不足之处,欢迎提正,交流请电邮 whitewebmaster@gmail.com。
-
相关文章