首 页
域名注册
虚拟主机
独立IP主机
智能主机
企业邮局
服务器租用
网络营销
建站直通车
管理中心
客户帮助中心主页
域名问题
虚拟主机问题
智能虚拟主机
数据库问题
企业邮局问题
会员注册问题
财务问题
备案相关问题
程序应用问题
网站程序安全问题
产品价格总表
相关软件下载
业务常用文档下载
积分兑换问题
问题汇总
SQL之ASP注入漏洞
第二节、绕过程序限制继续注入
在入门篇提到,有很多人喜欢用’号测试注入漏洞,所以也有很多人用过滤’号的方法来“防止”注入漏洞,这也许能挡住一些入门者的攻击,但对SQL注入比较熟悉的人,还是可以利用相关的函数,达到绕过程序限制的目的。
在“SQL注入的一般步骤”一节中,我所用的语句,都是经过我优化,让其不包含有单引号的;在“利用系统表注入SQLServer数据库”中,有些语句包含有’号,我们举个例子来看看怎么改造这些语句:
简单的如where xtype=’U’,字符U对应的ASCII码是85,所以可以用where xtype=char(85)代替;如果字符是中文的,比如where name=’用户’,可以用where name=nchar(29992)+nchar(25143)代替。
|
关于我们
|
付款方式
|
联系方式
|
帮助中心
|
购买指引
|
招聘信息
|
网站地图
|
友情链接
|