(1) 构造一个存在SQL注入攻击漏洞的ASP程序,并放置到已配置好的网站服务器中。
(2) 使用SQL注入攻击工具进行测试。
——————报告题
给出ASP程序代码和测试方法就行,
(1) 构造一个存在SQL注入攻击漏洞的ASP程序,并放置到已配置好的网站服务器中。
(2) 使用SQL注入攻击工具进行测试。
——————报告题
给出ASP程序代码和测试方法就行,
简单的:
不检查传递的参数,就会出现漏洞。
下面是个简单示例:
提交页面要求输入用户名和密码,在服务端获取后不进行字符检查,例如去掉双引号等,就会出现漏洞
csql = "select * from utable where userName='" & request("userName") & "' and userPwd='" & request("userPwd") & "'"
rs.open csql,conn,1,1