记一次简单的SQL SERVER注入漏洞

1、APPSCAN扫描发现注入点。(appscan基本功能使用比较简单,不再赘述) 2、验证和利用。 (简单思路:1.猜测后端sql语句的拼接 2.测试后端过滤的字符(如果有过滤)3.构造不被后端过滤,或者过滤后依然可在数据库执行的语句) 2.1复制appscan请求到hackbar 可以看到数据库错误信息都显示出来了,而且还直接暴出SQL语句,那我们就可以直接上order by 猜表的字段数。
相关文章
相关标签/搜索