- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SQL Inject Portable Tool使用说明本工具是用来进行SQL注入的工具,主要针对一些没有错误返回信息的网站的表结构猜解(当然,如果有错误返回这个工具也适用,只是没必要使用这个工具了,因为有更好更快捷的工具),尤其是Java+Oracle,PHP+MySQL以及一部分ASP+SQLServer的网站。注意:测试版只有手动猜测模式(Common模式),需要Oracle和SQLServer自动模式的请注册以获取完全版本。Oracle、SQLServer模式使用方法如下:1. Get方法:?? a) URL中的填写与Common模式不同,这里只需要输入URL就可以了,如果可注入的参数为字符类型,请在相应的位置添加来标明;??????URL的填写如下:??????http://www.XXX.com/tsl2.jsp?pname=1id=1234???????????????????????????????????????? ^注意pname为字符类型的,所以添加了。???????? b) 方法选择Get,在URL输入框中点击注入点??????如:http://www.XXX.com/tsl2.jsp?pname=1id=1234???????????????????????????????????????????? ^鼠标点击点放在后,用于更改Position输入框中的注入点值?? c) RefURL可填写(有些网站为防止盗链,必须填写)?? d) 选择Table Guess、Row Guess或者Detail Guess其中之一,注意,如果要进行Row Guess,必须在Table Name组合框中选择或者输入表名;如果要进行Detail Guess,除了输入表名之外,还需要输入需要猜解的列的名字,格式为:Row1|Row2|....|?? e) 选择数据库的字符集,针对数据库的中文内容而设置,如果猜解结果存在乱码,选择适当的字符集重新猜解,其中unicode和double byte为双字节,UTF-8为3字节;?? f) 输入猜解的条件,使用者需要熟悉SQL语句的语法;?? g) Success condition为提交的URL条件成立时,网页内所含有的关键字(如果条件不成立,网页内一定不会含有),如:奶油?? h) 模式选择Oracle或者SQLServer?? i) Fire!?? j) 猜解的最终结果显示在最下面得Edit中???2. Post方法:?? a) URL中的填写与Common模式不同,这里只需要输入URL就可以了???????? b) 方法选择Post,同时填入Post参数(如果是字符串型注入则加),然后将鼠标放在注入点之后??????如:Name=单荣花sfzhD_Year=2005B1=提交???????????????????? ^鼠标点击点放在后,用于更改Position输入框中的注入点值?? c) RefURL可填写(有些网站为防止盗链,必须填写)?? d) 选择Table Guess、Row Guess或者Detail Guess其中之一,注意,如果要进行Row Guess,必须在Table Name组合框中选择或者输入表名;如果要进行Detail Guess,除了输入表名之外,还需要输入需要猜解的列的名字,格式为:Row1|Row2|....|?? e) 选择数据库的字符集,针对数据库的中文内容而设置,如果猜解结果存在乱码,选择适当的字符集重新猜解,其中unicode和double byte为双字节,UTF-8为3字节;?? f) 输入猜解的条件,使用者需要熟悉SQL语句的语法;?? g) Success condition为提交的URL条件成立时,网页内所含有的关键字(如果条件不成立,网页内一定不会含有),如:奶油?? h) 模式选择Oracle或者SQLServer?? i) Fire!?? j) 猜解的最终结果显示在最下面得Edit中Common模式下使用方法如下:1. Oracle+GET+数字猜解:?? a) URL的填写如下:??????http://www.XXX.com/tsl2.jsp?pname=1?and 0nvl(length((SELECT TABLE_NAME FROM(SELECT*FROM(SELECT*FROM(SELECT*FROM USER_TABLES ORDER BY 1ASC)WHERE ROWNUM=1)ORDER?BY 1DESC)WHERE ROWNUM=1)),0) --?? b) 方法选择Get??
您可能关注的文档
- 学生教务系统课程设计.ppt
- 语法制导翻译绘制函数图形.ppt
- 域,子域,源汇,域交界面,共轭传热的简介.ppt
- 智能软件开发(1-2).ppt
- Socket编程及Java实现.doc
- socket编程教程.doc
- Socket通讯 C#.doc
- Socket异步编程主机端源码.doc
- Software Engineer软件工程师英文简历.doc
- socket阻塞式和非阻塞式通信.doc
- 2025年中山市沙溪镇人民政府所属事业单位招聘11人笔试备考题库及参考答案详解一套.docx
- 2025年中山市横栏镇人民政府所属事业单位第二期招聘笔试高频难、易错点备考题库及参考答案详解一套.docx
- 2025年中山市横栏镇人民政府所属事业单位第二期招聘笔试高频难、易错点备考题库含答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试高频难、易错点备考题库及完整答案详解1套.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试高频难、易错点备考题库参考答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试备考题库附答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试高频难、易错点备考题库附答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试备考题库附答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试备考题库及答案详解一套.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试备考题库及完整答案详解1套.docx
文档评论(0)