返回列表 发帖

关于ACCESS注入的问题

最近在ACCESS注入的时候,总也猜不到表名
希望知道的朋友告知好的方法,比如:能不能通过错误请求暴露
表名或者数据库的路径和数据库名呢?
不知道大家有没有看到过这样的文章; Access 数据库安全攻防策略
这里有 http://www.blueidea.com/tech/program/2004/1827.asp
这也是 http://www.wrclub.net/study/listarticle.aspx?id=2171
第5点有这样的方法,可惜作者实行技术封锁,无奈我们这些小小鸟啊
等待中,希望尽快给以答复,谢谢

关于ACCESS注入的问题

加特殊的符号试试

TOP

关于ACCESS注入的问题

那种方法就只是对一部分有用,还是有一大部分不能的
另外的一种方法好象是通过对连接文件或是conn.asp文件提交特殊的请求
从而暴露数据库的路径和名称的,但我不知道这种方法
希望那位朋友 相告
谢谢

TOP

返回列表 回复 发帖