T086学习网 | 站长学院 | 技术文档 | 成语 | 歇后语 | 帝国时代 | 代码收藏 | IP地址查询 | 生活百科 | 生日密码 | CSS压缩 | 用户评论 | 欣欣百宝箱

渗入某下载系统全过程

2004-05-07 22:35:29
时间:2004-5-5 BY:CRAZYSOULFROM:http://www.80age.net/bbs欢迎转载,但请保留版权和出处 正在无聊时,一位网友发给我一条地址,说是被过滤了空格和一些特殊符号,看看能不能用SQL注入. http://soft.xxxx.net/SoftView.Asp?SoftID=850(地址已经打了格子) 一看就知道是典型的数字型,先用'加在最后测试一下,返回出错信息:Microsoft OLE DB Provider for SQL Server 错误 可以看出是SQL服务器,再用最通用的语句来检测能否注入,即在后面加上:and 1=1(注意前面是有空格的) 没有正常返回,提示出错. 醒起网友说被过滤了空格,没问题,换成这样: /**/and/**/1=1 (把用/**/替换了空格)成功通过,页面... 查看详细内容 >>
渗入某下载系统全过程的相关文章推荐
渗入 

SQL SERVER的初级安全设置-针对SQL INJECTION

日前SQL INJECTION的攻击测试愈演愈烈,很多大型的网站和论坛都相继被注入。这些网站一般使用的多为SQL SERVER数据库,正因为如此,很多人开始怀疑SQL SERVER的安全性。其实SQL SERVER 2000已经通过了美国政府的C2级...
更多
留言建议ASP探针PHP探针站长Enjoy的Blog
© 2017 T086学习网 - T086.com(原itlearner.com)
RunTime:15.05ms QueryTime:3