码迷,mamicode.com
首页 > 其他好文 > 详细

最新版安全狗打狗棒法

时间:2019-02-04 16:43:40      阅读:145      评论:0      收藏:0      [点我收藏+]

标签:直接   com   测试   ref   新版   安全   upload   xxxx   使用   

主程序版本:v4.0.23957
网马库版本:2018-07-20

通过本地fuzz,发现 /*!xxxx*/ 就可以直接过,在我印象中这种方法以前爆出来被杀过,不知道为什么新版本还是可以使用。

测试过程

本地测试
技术图片
技术图片

安全狗官网
好像更简单,直接 /*!*/ 就过了。
技术图片
技术图片

所以,安全狗也不一定安全,不过它的防cc功能还可以。

最新版安全狗打狗棒法

标签:直接   com   测试   ref   新版   安全   upload   xxxx   使用   

原文地址:https://www.cnblogs.com/sstfy/p/10351820.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!