* * * * SQL注入基础 Const_name() : mysql5.0.12之后才有(高级报错) SELECT NAME_CONST(myname, 14); ++ | myname | ++ | 14 | 通常使用它来报错获取信息: MYSQL注入案例 案例一:本地考试系统(简单) http://localhost/ks/page1.php?id=7 找注入点 查信息 利用信息—爆表数据 找后台—登陆 MYSQL注入案例 案例二:本地门户网站 利用firebug MSSQL注入基础 SQL Server 2000 SQL Server 2005 特性 当前数据库的表名存放在sysobjects表下 字段名是存放在syscolumns表下 两者之间唯一相同的是ID 如何暴露数据? 得到数据库名后可以在sysobjects表得到表名和id, 再用id 在 syscolumns下查询得到字段名 MSSQL注入基础 Mssql内置函数 db_name() 当前数据库名称 user 当前用户权限 system_user 当前数据库连接账户 host_name() WEB服务器名 @@servername 数据库服务器名 @@version 数据库版本信息 Mssq
您可能关注的文档
- VISTA应用解决方案.ppt
- VK-日照城市发展研究报告.ppt
- Vi__AOI中文操纵说明.ppt
- Vmware数据中心及虚拟化介绍.ppt
- VRV与螺杆水机机的对比(办公楼).doc
- vmware虚拟机的安装.ppt
- VS信息管理系统课程设计报告.doc
- VVT-i的检测与维修.ppt
- VMX简易操作指南.ppt
- VS1安装使用说明.doc
- 2026年机器人行业技术创新与市场影响报告.docx
- 2026下半年汕头市潮阳区海门镇公益性岗位招聘2人考试模拟试题及答案解析.docx
- 废旧光伏板回收加工项目可行性研究报告模板-申批征地立项.doc
- 2026年文化旅游产业报告及市场拓展策略[001].docx
- 2026四川广安市武胜县第七批城镇公益性岗位招聘22人备考题库附答案详解(精练).docx
- 2025年小学一年级语文期末总复习试卷(阅读理解专项).docx
- 供电公司计划停电时的应急预案.docx
- 2026山东方舟人力资源开发有限责任公司招聘人员1人备考题库及答案详解(有一套).docx
- 电力基层企业基建生产副总就职表态.docx
- 2026海南省岛东林场招聘海南省岛东森林发展有限公司总经理1人备考题库附答案详解(精练).docx
原创力文档

文档评论(0)