首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

一次盲注漏洞的手工测试过程

发现一个输入单引号触发页面报错,而输入两个单引号触发页面跳转拒绝访问的页面,比如: name=' -> Redirecting to /Error.aspx page name='' -> Redirecting to /AccessDenied.aspx...page 尝试多次输入单引号,发现了一定的规律: name=''' -> Redirecting to /Error.aspx page name='''' -> Redirecting to /AccessDenied.aspx...page name=''''' -> Redirecting to /Error.aspx page name='''''' -> Redirecting to /AccessDenied.aspx...page 当输入基数个单引号时,页面跳转 Error.aspx,当输入偶数个单引号时,页面跳转至 AccessDenied.aspx,由于网站服务器是 asp.net + iis 架构的,根据经验判断...page 当注入查询语句后,如果语句报错则页面会跳转至 Error.aspx 页,当语句是正确的时候,页面会跳转至 AccessDenied.aspx,而对于 MSSQL 而言,可以在 SQL 语句中使用

83410
您找到你想要的搜索结果了吗?
是的
没有找到
领券