首页 > 网络安全 > Bad Request (Invalid URL)

Bad Request (Invalid URL)

2009年8月17日 发表评论 阅读评论

只可YY:

http://www.bing.com/settings.aspx"<br />http://www.bing.com/settings.aspx<<br />http://www.bing.com/settings.aspx><br />http://www.bing.com/settings.aspx%

根据环境的不同可能有些不会成功,比如自定义404 页面,URL Rewriter 技术,不过 % 号绝对可用。
比如:

http://www.pcsec.org/%  IIS<br />http://www.binjoo.net/%  Apache

不可持久性(ddos),如果在cookie里面再引起的话就可以了。。。推荐一个插件:Head spy。

转载请注明:woyigui's blog [http://www.woyigui.cn/]
本文标题:Bad Request (Invalid URL)
本文地址:http://www.woyigui.cn/2009/08/17/Bad-Request-Invalid-URL/

分类: 网络安全 标签:
  1. 本文目前尚无任何评论.
  1. 本文目前尚无任何 trackbacks 和 pingbacks.
*