這是注入點(diǎn): http://www.qckd.net/news.asp?id=82 隨便加一下引號(hào)就報(bào)錯(cuò)了
然后就試了試and 1=1正常,1=2報(bào)錯(cuò)證實(shí)這是注入點(diǎn)
懶得手工了就直接放在啊D或者明小子里跑本來(lái)以為是access的拿下后臺(tái)就直接shell結(jié)果是Mssql 權(quán)限還挺大,DB
然后用明小子崩潰了、、換啊D吧列個(gè)庫(kù)都發(fā)現(xiàn)master了估計(jì)網(wǎng)站shell有希望
然后就重新用明小子把當(dāng)前庫(kù)的表段表象列出來(lái)了,所有數(shù)據(jù)都列出來(lái)了包括一些關(guān)鍵的信息都出來(lái)了
好像數(shù)據(jù)數(shù)量巨多!