記一次簡單的SQL SERVER注入漏洞

1、APPSCAN掃描發現注入點。(appscan基本功能使用比較簡單,不再贅述) 2、驗證和利用。 (簡單思路:1.猜測後端sql語句的拼接 2.測試後端過濾的字符(如果有過濾)3.構造不被後端過濾,或者過濾後依然可在數據庫執行的語句) 2.1複製appscan請求到hackbar 可以看到數據庫錯誤信息都顯示出來了,而且還直接暴出SQL語句,那我們就可以直接上order by 猜表的字段數。
相關文章
相關標籤/搜索