预览模式: 普通 | 列表

周末去成都堕落下

分类:Day Book | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 17

SQL Injection中文猜测的两种方法

一、MS-SQL中的汉字猜测
可以说MS-SQL下的汉字是不用猜测的,你只要构造的条件足够的好,可以直接让对方在报错的时候将数据内容直接显示出来。通常的做法是把你要猜的内容所在的列做上一个其它类型的运算,这样由于执行中进行了错误的类型转换,会使得查询失败并且返回错误信息,而要猜的内容正好在信息中,例如:
select * from sysusers where [name]+1=2
name列是nvarchar,要让他做加法运算,铁定是出错:
Syntax error converting the nvarchar value public to a column of

查看更多...

Tags: SQL Injection 中文 猜测

分类:Network | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 22

最近工作日程安排

28-30日,北碚缙云山莱特酒店,对市有关部门进行系统信息安全培训。

Tags: 北碚 缙云山 信息安全 培训

分类:Day Book | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 52

SQL高级注入使用之储存过程

---------------
-- 添加SA用户--
---------------
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&
1、exec master.dbo.sp_addlogin itpro;

查看更多...

Tags: SQL 注入 储存过程

分类:Network | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 30

最近真忙

最近忙着写检测报告、写通报,还要准备演讲培训的事情,但是每天过得很充实。

Tags: 检测 培训 演讲

分类:Day Book | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 13

天极导航

分类:Bug | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 27

传说中的youku

不解释,程序的漏洞


Tags: youku 优酷

分类:Bug | 固定链接 | 评论: 4 | 引用: 0 | 查看次数: 82