mssql數據庫的手工注入

  1. mssql數據庫的介紹和操作

      高性能設計,系統管理先進,支持本地和遠程的系統管理和配置,強壯的事物處理功能,支持對稱多處理功能,存儲過程,ODBC,並具有自主的sql語言,sql server以其內置的數據複製功能,強大的管理工具,與internet的緊密集成和開放的系統結構爲使用者提供一個出衆的數據庫平臺

      access針對小型企業和小型網站,mssql針對中大型網站

      mssql默認端口是1433,重啓服務的命令:services.msc

      mssql的後綴名:.mdf,日誌文件後綴:_log.ldf

       mssql常用數據庫名:sa,master,model ,msdb,

      查詢語句:select * from 表名

捕獲2.GIF

捕獲4.GIF


2.mssql數據庫的注入

     

  捕獲5.GIF


  捕獲6.GIF

判斷語句:報錯說明有漏洞

判斷版本信息:and 1=(select @@version)

報數據庫名:id=1 and 1=(select db_name())

捕獲7.GIF

捕獲8.GIF


獲取表名

捕獲9.GIF

捕獲10.GIF


獲取表裏的列名


捕獲11.GIF


捕獲12.GIF


獲取表的數據


捕獲13.GIF




發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章