打印本文 打印本文 关闭窗口 关闭窗口
基于SQL Server的WEB应用程序注入攻击详细介绍
作者:武汉SEO闵涛  文章来源:敏韬网  点击数11368  更新时间:2007/11/14 11:56:57  文章录入:mintao  责任编辑:mintao
ID=12的内容,没有任何出错信息,这可能是开发者过滤掉了单引号,可以使用下面的方法进行尝试:“article_show.asp?ID=12 and 1=2,此时如果出现下面的错误,还是有可能进行注入的。

错误 ''''80020009''''

发生意外。  

注意:出现下面的错误信息时肯定无法完成注入:

Microsoft VBScript 运行时错误 错误 ''''800a000d''''

类型不匹配: ''''cint''''  

 

Microsoft VBScript 运行时错误 错误 ''''800a000d''''

类型不匹配: ''''clng''''   

   

Microsoft VBScript 运行时错误 错误 ''''800a000d''''

类型不匹配: ''''cdbl''''   

 

Microsoft VBScript 运行时错误 错误 ''''800a000d''''

类型不匹配: ''''c''''   

 

非法的参数值。

 

上一页  [1] [2] [3] [4] [5] [6] [7] [8] [9] [10]  ...  下一页 >> 

打印本文 打印本文 关闭窗口 关闭窗口