1 u# m3 s9 {. G9 i1 e- l1:我一直提倡学技术要真正懂原因,凡事要知其然,也要知其所以然,每个问题都不会一模一样,每个目标都不会一模一样,每过段日子,都会有变化,要想真正做起来得心应手,遇到困难能自己解开,就必须懂原理!工具也是人写的,他只能是你的辅助者.他不会根据实际情况来适应环境.你懂了原理,你就是一个灵活机动的智能工具,还能创新,灵活变化.人挪活,树挪S,再苦再难,都要时刻提醒自己./ a, O$ v: c U/ T3 @, f
+ }; s) L9 `! u2:相对于没有基础的小菜们,总是很难快速的找到对自己真正有帮助的资料.往往花费大量时间和功夫,还得到错误的答案,而误入歧途.很多人就是这么开始依赖工具.我在这里给大家总结下来,你学的快了,也不会走错方向.虽然许多人都是那么自己过来的(我相信很多高手都是自己琢磨过来的,曾经辛苦日子也是和你一样的.).现在你来到了天阳论坛,这里没有人会向你收一分钱,没有人会要求你加什么VIP,或者要求你付出什么东西.这里许多的人都愿意为你们学习创造更好的环境,我们论坛的管理员,版主们也在帮助你们尽可能快速的走捷径上轨道,这可以说是小菜们的一个好机会.也正是我费尽心机写这些文章的原因.我希望看到的,是技术的,向上的,积极的,方向正确的天阳学子.OK.废话到此为止.浪费各位高手的时间了. $ ^/ ^2 u/ T; c6 g+ u8 g! O% C/ c b& b. l4 H8 A" b
下面请继续往下走:* @( I) ]! R0 v7 |' P% h$ y http://bbs.tian6.com/thread-4762-1-1.html 天阳菜鸟PHP起飞篇-猜口令到后台.! s8 N- U; ]* V9 ]( k- b4 t http://bbs.tian6.com/thread-4800-1-1.html 天阳菜鸟PHP攀升篇-loadfile灵活运用.+ r! Q# k5 ^; v0 }! {& a
# Q! q7 E4 a% x
( I% Y, [' d% E8 B5 ]
BY:racle.for php beginner.上次写了点关于PHP注入的东西,说过要加点实践操作补充的.现在就先来最简单的猜口令上后台的实践练习. 5 r% p7 q. ~$ k$ ^ F先来一个网站.: U8 I. g' \$ @( W+ ~8 [( k: m8 d" C4 k
1 i2 r. p" z) p4 ^4 Z8 H
) h9 ]/ `8 c# A6 s: o9 H) e1 o
3 G0 b( E3 K! Z" O. B* o & k( }( }4 J! ~! j4 \ Y; f% I$ w8 z0 P
9 U0 l5 \% m) U7 L& d2 n7 J4 F5 X
OK.我们来看看这个动态页面是否有注入问题.恩,好.可能有问题. # N" V4 F* s; n! i5 \# u5 q8 w, O* t9 F3 i/ p" q7 D
5 f; K' }, S; W9 m3 Y
' V6 H, U r! k1 J q: t2 X! |! T
1 L# Z9 S! K F2 h- W 1 v8 Z: }: q c/ l. e( p: h. y! E( f2 M
9 }1 K% `/ W3 p( K' N2 O w
来看看字段有多少,然后才好列嘛.随手23,错了,那22,对了.字段长度为22.0 u e8 i9 ^( [3 K" W, m6 a
9 V6 y" {8 n9 ?& r/ ?+ u! W
& W& g+ O% ~# r+ e
+ n; ~- k8 Z% Q/ m! l* }