永发信息网

带漏洞的ASP程序及测试,写报告用

答案:1  悬赏:70  手机版
解决时间 2021-05-10 08:02

(1) 构造一个存在SQL注入攻击漏洞的ASP程序,并放置到已配置好的网站服务器中。

(2) 使用SQL注入攻击工具进行测试。

——————报告题

给出ASP程序代码和测试方法就行,

最佳答案

简单的:


不检查传递的参数,就会出现漏洞。


下面是个简单示例:


提交页面要求输入用户名和密码,在服务端获取后不进行字符检查,例如去掉双引号等,就会出现漏洞



csql = "select * from utable where userName='" & request("userName") & "' and userPwd='" & request("userPwd") & "'"


rs.open csql,conn,1,1

我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
表达知音相逢的诗句,关于真正的友谊和知音的
关于淘宝网的一个事例
蔡依林有哪些歌是林俊杰写的?
孩子肠畸形是什么原因
在康定情歌中,溜溜两字的是什么?有何意义?
怎么想加别人进来
我用电脑玩2K10手柄不起作用。按键全都不对?
谁能告诉我天津长安汽车4S志翔1.6低配最少多
怎么可以无限吸。狂战
说为什么驴喜欢踢人?
过年回家想带点西安的好吃的特产,谁能给我介
组一个COSPLAY社团需要什么?怎么管理?怎么
所谓的函授(网络远程教育)是否参加成人高考
长春公安医院搬到哪去了?
地下城过LS深渊圣经有用吗?
推荐资讯
是创建问问团队好,还是加入好?(指积分和经
问道电精进化什么好?怎么进化?最好祥细点!
心情不好,抽烟能消愁吗
彩虹岛勋章怎么来的
英语用英语这么说?
国家助学贷款是那个银行发放的?
键盘上的每个按键都有什么作用呢?
怎样根据舌胎的颜色看病情?
额头痛是怎么一回事?
程家的女儿起什么名字好听?
摘抄舌战群儒的杀伤力大的句子
判断一个人是否喜欢自己,该怎样呢?
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?