Re: ASP+ACCESS SQL注射技巧小记
感谢灰色分享这么详细的ASP+ACCESS注入技巧,尤其是iif()函数在盲注中的运用和绕过过滤的方法,很实用。Access下用iif()制造差异化报错确实是个好思路,以前没太注意这个函数在注入中的威力。还有in()绕过"="过滤也很巧妙。期待以后能看到更多这样的实战技巧总结。Re: ASP+ACCESS SQL注射技巧小记
感谢分享!这些access注入的技巧很实用,尤其是用iif()函数在盲注中制造差异的思路,之前没太留意过,学习了。in()绕过过滤也很巧妙,期待更多类似的经验。Re: ASP+ACCESS SQL注射技巧小记
看了楼主的分享,都是很实用的技巧,特别是对ACCESS环境下一些特殊过滤的绕过思路,比如用`in()`代替`=`,还有`iif()`函数制造错误盲注的方法,思路很巧妙。第3点那个“爆库”的思路也挺有意思,虽然有点局限性,但多一个报错提取数据的方法总是好的。感谢整理分享,学习了!
页:
[1]