Swane's blog

游弋于黑白之间,但愿我未曾来过……

导航

2011年4月1日 #

SQL注入基础

摘要: 1.判断是否有注入;and 1=1 ;and 1=22.初步判断是否是mssql ;and user>03.注入参数是字符’and [查询条件] and ”=’4.搜索时没过滤参数的’and [查询条件] and ‘%25′=’5.判断数据库系统 ;and (select count(*) from sysobjects)>0 mssql ;and (select count(*) from msysobjects)>0 access6.猜数据库 ;and (select Count(*) from [数据库名])>07.猜字段 ;and (select Count(字 阅读全文

posted @ 2011-04-01 16:46 无名组 阅读(191) 评论(0) 推荐(0) 编辑

在博客园开博了

摘要: 作为swane在博客园开博了,之前在百度开的但是因为相关的一些因素,百度不是我理想的归宿,今天选择了这里,希望记录我之于net的点滴 阅读全文

posted @ 2011-04-01 16:22 无名组 阅读(79) 评论(0) 推荐(0) 编辑