针对自己构建的asp+access网站进行SQL注入利用

9 篇文章 1 订阅
订阅专栏
5 篇文章 0 订阅
订阅专栏
5 篇文章 0 订阅
订阅专栏

一)针对asp+access网站进行SQL注入利用
1)asp+access网站技术介绍
2)web漏洞扫描
3)漏洞分析
4)SQL注入点利用

————————————————————————————————————————————————


一)针对asp+access网站进行SQL注入利用

1)asp+access网站技术介绍

asp(active server pages)是微软公司开发的服务器端脚本环境,它可以用来创建动态交互式网页并建立强大的web应用程序。当服务器接收到对asp文件的请求时,它会将服务器中对应请求的页面资源转换为用户端浏览器可以显示的HTML文件返回给用户。asp除了可以实现服务器端脚本代码外,还包含文本、HTML、com组件调用。

经常和asp搭配使用的是access数据库,它是由微软发布的数据库管理系统,它只有表这个概念,也就是说,在mysql中可以有多库,每个库中可以有多张表,但是在access中只有一个库,其他的数据全都以表的形式存储,也正因为如此access数据库是用于中小型程序。

2)web漏洞扫描

其实在前面的文章中我们已经讲过针对web应用程序的扫描工具有很多,例如:awvs、appscan、owasp zap等。下面我们利用owasp zap进行探测:

kali中打开owasp zap:
在这里插入图片描述
对我们自己已经在win2003(192.168.1.105:8082)中搭建好的asp网站进行探测:

在这里插入图片描述
此时就会在“spider”中显示爬取的过程内容:
在这里插入图片描述
当完成了“spider”之后就会自动主动扫描,可以点击下面的小按钮以查看可以探测的漏洞类型:
在这里插入图片描述
因为我们本文是要探测利用SQL注入漏洞,所以我们将探测到的其他漏洞后的按钮点击进行暂停,只探测SQL:
在这里插入图片描述
在这里插入图片描述
此时如果探测到了某些页面存在SQL注入漏洞,那么就会在
在这里插入图片描述

3)漏洞分析

当我们完成了漏洞扫描之后就要开始对漏洞进行分析了,此时点击扫描到的SQL注入漏洞中的链接我们将它copy:
在这里插入图片描述
之后在浏览器中访问这个链接就会打开网站中存在SQL注入漏洞的页面:
在这里插入图片描述
通过 and 1=1和and 1=2等的页面效果(万能钥匙)手工再次确定是否存在SQL注入。

4)SQL注入点利用(利用sqlmap)

确定存在SQL注入漏洞后就要开始对它进行利用了,利用sqlmap:
在这里插入图片描述
结果(探测出是access数据库,并且存在两种类型的SQL注入漏洞):
在这里插入图片描述
爆表:
在这里插入图片描述
结果有4个表:
在这里插入图片描述
爆字段:
在这里插入图片描述
结果有4个字段:
在这里插入图片描述
dump数据:
在这里插入图片描述
结果:
在这里插入图片描述




SQL注入的一个ASP网站源码
12-29
SQL注入的一个ASP网站源码,ASP+ACCESS手动注入环境搭建,用来练手不错!
针对asp+access网站进行sql注入利用
一米八多的瑞兹的博客
02-25 281
针对asp+access网站进行sql注入利用 1. asp+access网站技术介绍 ASP即Active Server Pages,是MicroSoft公司开发的服务器端脚本环境,可用来创建动态交互式网页并建立强大的web应用程序。当服务器收到对ASP文件的请求时,它会处理包含在用于构建发送给浏览器的HTML(Hyper Text Markup Language,超文本置标语言)网页文件中的服务器端脚本代码。除服务器端脚本代码外,ASP文件也可以包含文本、HTML(包括相关的客户端脚本)和com组件调用
搭建 IIS + asp +access 网站
最新发布
m0_74037729的博客
05-12 1376
asp:即 Active Server Pages,是 Microsoft 公司开发的服务器端脚本环境asp:是开发 web 应用程序的一种框架asp:可以用来创建动态的交互式的网页课外扩充:在 Internet 风行的早期,浏览器中显示的网页仅是静态的图文组合而已,浏览者可以在网页上阅读信息,但无法进一步地发表意见、查询信息或进行在线购物等商务活动。为此,人们提出了动态网页或交互网页的概念和解决方案。
ASP+ACCESSSQL注入网站源码
05-20
ASP+ACCESSSQL注入网站源码,完美适合网络安全初学者的SQL注入案例
SQL注入ASP+Access注入
weixin_43670105的博客
06-11 571
SQL注入ASP+Access注入 添加链接描述
第二节 针对asp+access网站进行sql注入利用-01
09-15
在本节中,我们将探讨针对ASP+Access网站SQL注入利用ASP(Active Server Pages)是微软公司开发的服务器端脚本环境,用于创建动态交互式网页并建立强大的web应用程序。Access是微软发布的关系数据库管理系统,...
计算机专业毕设ASP+ACCESS酒店预定管理系统(开题报告+源代码+论文).rar
03-20
该系统基于ASP(Active Server Pages)技术和ACCESS数据库构建,旨在为用户提供一个便捷、高效的酒店预订服务体验。 该系统的核心功能包括: 1. 前台预订:用户可以通过系统的前台界面查看酒店房间信息、房价和...
asp执行带参数的sql语句实例
10-25
ASP(Active Server Pages)开发中,执行带参数的SQL语句是防止SQL注入攻击的一种重要方法。SQL注入是一种常见的网络安全威胁,攻击者通过输入恶意的SQL代码来篡改数据库查询,获取敏感信息或者破坏数据。参数化...
asp.net access添加返回自递增id的实现方法第1/3页
10-30
ASP.NET 是一种基于微软.NET Framework的服务器端网页开发技术,用于构建动态网站、Web应用程序和Web服务。在本文中,我们将探讨如何在ASP.NET中与Access数据库交互,特别是在添加数据时返回自动生成的自递增ID。...
深度学习之aspCMS系统 v3.5.1源代码
03-25
由文章、下载、图片主要功能模块和广告、公告、调查、友情链接、网站统计、用户、数据库管理等多个通用模块组成,每个模块又包含若干个子模块,构建出强大和完善的功能体系。系统防止SQL注入攻击,对密码进行MD5不...
asp+access注入网站源码
02-19
个人博客:实战初级SQL注入-access篇,所涉及的网站源码,如有侵权冒犯,请联系我。
通过ASP+ACCESS数据库网站注入检测教程.rar
06-01
通过该教程,能给ASP网站开发者一些网站检测经验
sql注入网站源码
04-09
挺好的带有sql注入漏洞的asp网站源码,可以自行搭建环境。
最经典的网站模板ASP+access
08-18
程序试用后台:http://你的域名/admin/login.asp 后台登陆帐号:admin 密码:admin 说明: 这个是基于asp+access的企业网站源码,数据库已设有有防下载,网站更安全 要修改网站,自定义你自己要的页面,和美化页面都是你自己完成,网站源码程序完整,后台功能强大。网站源码是网络产品,一旦发货,概不退货的。 调试运行环境:要安装IIS服务器(IIS的安装和配置,安装好后,在地址栏输入:http://127.0.0.1 即可访问网站)。
asp+access仓库管理系统
01-09
asp+ms access仓库管理系统
ASP SQL注入
星梦小筑
02-26 897
注入表达式类型: 'and 1='1 原理:ASP网站一般采用的SQL语句:strsql="select * from xx where xx='"&value&"'"    加上注入语句再解释到SQL则成为:select * from xx where xx='value' and 1='1'    无疑如果没有过滤注入的话,这会返回正常页面的,但如果改成    select * fro
asp+access sql手工注入步骤
热门推荐
Geecky的博客
05-02 1万+
理论介绍 数据库结构 access数据库 表 列 单元数据 实例 目标网址:http://127.0.0.1:81/0/0/Production/PRODUCT_DETAIL.asp?id=1513 网站域名:http://127.0.0.1:81/0/0/ 文件目录:Production 网站文件:PRODUCT_DETAIL.asp
ASP+Access注入
Jim的博客
08-15 597
查询数据库类型: 内置变量查询数据库类型: and user>0 内置数据表查询数据库类型: and (select count(*) from sysobjects)>=0 and (select count(*) from msysobjects)>=0 猜表名: and exists (select * from 表名) and (select count(*) from 表
asp+access网站形式的采集+入库
05-17
ASPAccess是两种常见的Web开发技术,在实现网站形式的数据采集及入库方面也有其独特的优势。 首先,ASP是一种服务器端脚本语言,可以与前端页面进行相互交互,使网站具备动态的功能体验。而Access是微软提供的一...

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 解决:UnicodeDecodeError: ‘gbk‘ codec can‘t decode byte 0x9a in position 14: illegal multibyte sequence 62466
  • CentOS7没有图形化界面,怎么安装图形化界面 48316
  • [渲染层网络层错误]导致图片无法成功加载显示 (HTTP/1.1 500 Internal Server Error) 45971
  • linux开启后突然提示“welcome to emergency mode! ”的有效解决方法 25640
  • B站视频下载(含bv快速变回av) 18352

分类专栏

  • 工具 7篇
  • 渗透测试 2篇
  • DVWA靶场 8篇
  • hack学习 9篇
  • 网络安全训练营 5篇
  • sqli-labs靶场 13篇
  • SQL注入 5篇
  • MySQL 3篇
  • python 7篇
  • 小程序 5篇
  • python flask 1篇
  • 其他 15篇
  • kali 4篇
  • 漏洞 5篇
  • Linux 3篇
  • php 1篇
  • 创业

最新评论

  • 安装CentOS7时界面出现提示operating system not found

    哈皮Superman: 博主您是最牛的!非常感谢

  • 安装CentOS7时界面出现提示operating system not found

    Larg技术师: 可以,启动时连接勾选就生效了

  • CentOS7没有图形化界面,怎么安装图形化界面

    刘秦001: 成功进入,感谢感谢

  • CentOS7没有图形化界面,怎么安装图形化界面

    Y10880: 成功进入,教程太详细来了,太感谢了,最近需要做一个作业需要图形化,尝试了一下,太感谢

  • CentOS7没有图形化界面,怎么安装图形化界面

    m0_74988252: 超级有用

最新文章

  • 记一次wwwscan目录扫描后获取敏感目录登录后台
  • DVWA-CSRF全通关(图文详解+源码解析)
  • DVWA——XSS(Reflected)——多种方法实现+详细步骤图解+获取cookie的利用过程演示
2021年16篇
2020年58篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

两个鬼故事军嫂论坛抱财网美业老师艺名起名一生一世美人骨全文无删减沉睡的猎犬简单快乐的心态句子爆笑小说tricolourlovestory田华个人资料硬盘不显示山东综艺两个字饭店起名大全app名称起名小窝模块奶茶店加盟85度tea何超莲为什么能看上窦骁姓崔起起名大全男孩生肖牛的宝宝起名字steam账号名称怎么起起个好听的微店名字起名好不好瓷都免费取名算命我的理想作文大航海时代4攻略起名带月字的名字大全兄弟阋墙韩姓起名字男孩许若晴厉霆晟小说全文免费阅读无弹窗木字旁的字起名男宝宝起名网带木字旁少年生前被连续抽血16次?多部门介入两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”淀粉肠小王子日销售额涨超10倍高中生被打伤下体休学 邯郸通报单亲妈妈陷入热恋 14岁儿子报警何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言张家界的山上“长”满了韩国人?男孩8年未见母亲被告知被遗忘中国拥有亿元资产的家庭达13.3万户19岁小伙救下5人后溺亡 多方发声315晚会后胖东来又人满为患了张立群任西安交通大学校长“重生之我在北大当嫡校长”男子被猫抓伤后确诊“猫抓病”测试车高速逃费 小米:已补缴周杰伦一审败诉网易网友洛杉矶偶遇贾玲今日春分倪萍分享减重40斤方法七年后宇文玥被薅头发捞上岸许家印被限制高消费萧美琴窜访捷克 外交部回应联合利华开始重组专访95后高颜值猪保姆胖东来员工每周单休无小长假男子被流浪猫绊倒 投喂者赔24万小米汽车超级工厂正式揭幕黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发当地回应沈阳致3死车祸车主疑毒驾恒大被罚41.75亿到底怎么缴妈妈回应孩子在校撞护栏坠楼外国人感慨凌晨的中国很安全杨倩无缘巴黎奥运校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变王树国卸任西安交大校长 师生送别手机成瘾是影响睡眠质量重要因素国产伟哥去年销售近13亿阿根廷将发行1万与2万面值的纸币兔狲“狲大娘”因病死亡遭遇山火的松茸之乡“开封王婆”爆火:促成四五十对奥巴马现身唐宁街 黑色着装引猜测考生莫言也上北大硕士复试名单了德国打算提及普京时仅用姓名天水麻辣烫把捣辣椒大爷累坏了

两个鬼故事 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化