判断数据库的类型
基于WEB开发语言(推测)
1、LAMP: Linux+apache+PHP+MySQL
2、LNMP:Linux+Nginx+PHP+MySQL
3、Windows+IIS+.net+MSSql Server
4、Linux+Tomcat+JSP+MySQL
5、Linux+Tomcat+JSP+Oracle
6、asp+access
7、asp.net+MSSql
•Asp、aspx通常与access、sqlserver一起使用
•Php通常与mysql、PostgreSQL一起使用
•Jsp通常与oracle和mysql一起使用
基于报错信息
数据库报错信息通常会暴露数据库类型,可以帮助我们有效判断数据库类型,因此若是在该注入点中可以进行报错注入的话,可以用这个方法
基于数据库特性
某些函数、内置表或语法为某些数据库特有,利用这些特性构造相关语句可以帮助我们判断出数据库类型
浙公网安备 33010602011771号