1.发挥你的想象力 修改数据库文件名
但是若攻击者通过第三方途径获得了数据库的路径,就可以下载数据库。故保密性为最低。
2.数据库名后缀改为ASA、ASP等
此法须配合一些要进行一些设置,否则就会出现本文开头的那种情况
(1)二进制字段添加。
(2)在这个文件中加入%或%,IIS就会按ASP语法来解析,然后就会报告500错误,自然不能下载了。可是如果只是简单的在数据库的文本或者备注字段加入%是没用的,因为ACCESS会对其中的内容进行处理,在数据库里他会以 %的形式存在,无效!正确的方法是将%存入OLE对象字段里,这样我们的目的就能达到了。
作方法:
首先,用notepad新建一个内容为 % 的文本文件,随便起个名字存档。
接着,用Access打开您的数据库文件,新建一个表,随便起个名字,在表中添加一个OLE对象的字段,然后添加一个记录,插入之前建立的文本文件,如果操作正确的话,应该可以看到一个新的名为“数据包"的记录。即可
3.数据库名前加“#”[ 查看全文 ]