溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

mssql數(shù)據(jù)庫(kù)的手工注入

發(fā)布時(shí)間:2020-07-03 13:36:37 來(lái)源:網(wǎng)絡(luò) 閱讀:497 作者:珉學(xué) 欄目:MySQL數(shù)據(jù)庫(kù)
  1. mssql數(shù)據(jù)庫(kù)的介紹和操作

      高性能設(shè)計(jì),系統(tǒng)管理先進(jìn),支持本地和遠(yuǎn)程的系統(tǒng)管理和配置,強(qiáng)壯的事物處理功能,支持對(duì)稱多處理功能,存儲(chǔ)過(guò)程,ODBC,并具有自主的sql語(yǔ)言,sql server以其內(nèi)置的數(shù)據(jù)復(fù)制功能,強(qiáng)大的管理工具,與internet的緊密集成和開放的系統(tǒng)結(jié)構(gòu)為使用者提供一個(gè)出眾的數(shù)據(jù)庫(kù)平臺(tái)

      access針對(duì)小型企業(yè)和小型網(wǎng)站,mssql針對(duì)中大型網(wǎng)站

      mssql默認(rèn)端口是1433,重啟服務(wù)的命令:services.msc

      mssql的后綴名:.mdf,日志文件后綴:_log.ldf

       mssql常用數(shù)據(jù)庫(kù)名:sa,master,model ,msdb,

      查詢語(yǔ)句:select * from 表名

mssql數(shù)據(jù)庫(kù)的手工注入

mssql數(shù)據(jù)庫(kù)的手工注入


2.mssql數(shù)據(jù)庫(kù)的注入

     

  mssql數(shù)據(jù)庫(kù)的手工注入


  mssql數(shù)據(jù)庫(kù)的手工注入

判斷語(yǔ)句:報(bào)錯(cuò)說(shuō)明有漏洞

判斷版本信息:and 1=(select @@version)

報(bào)數(shù)據(jù)庫(kù)名:id=1 and 1=(select db_name())

mssql數(shù)據(jù)庫(kù)的手工注入

mssql數(shù)據(jù)庫(kù)的手工注入


獲取表名

mssql數(shù)據(jù)庫(kù)的手工注入

mssql數(shù)據(jù)庫(kù)的手工注入


獲取表里的列名


mssql數(shù)據(jù)庫(kù)的手工注入


mssql數(shù)據(jù)庫(kù)的手工注入


獲取表的數(shù)據(jù)


mssql數(shù)據(jù)庫(kù)的手工注入




向AI問(wèn)一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI