web-入侵之注入漏洞asp+mssql-4

0x00 前言 本節課,講師想要講解一個asp+mssql的漏洞演示。但是卻沒有找到一個很好的站點來進行演示,其實整個流程和assess類似,無非是多一個數據庫進行判斷 0x01 過程 1.判斷注入 這裏不強調 2.判斷數據庫 ;and user>0 3.判斷數據庫協同 ;and (select count(*) from sysobjects)>0 mssql 4.注入參數是字符 ‘and [查
相關文章
相關標籤/搜索