SQL
文章平均质量分 91
SQL注入
浅笑⁹⁹⁶
这个作者很懒,什么都没留下…
展开
-
SQL注入常用命令
1. 数据库查询版本Mssql select @@versionMysql select vresion()/select @@versionoracle select banner from ¥versionPostgresql select version()2. 数据库常用命令库操作连接数据库 mysql -u 用户名 -p创建数据...原创 2018-09-17 12:39:55 · 5649 阅读 · 0 评论 -
SQL注入手册
英文版:链接: https://sqlwiki.netspi.com/ 中文版:链接: https://pan.baidu.com/s/1WWmjvYYnLC6_nItMVvUVig 密码: e98rqianxiao996欢迎您转载 2018-09-17 12:39:30 · 300 阅读 · 0 评论 -
SQL注入工具sqlmap的使用
sqlmap使用测试注入点 sqlmap -u “URL”爆数据库 sqlmap -u “URL” –dbs查看当前库 sqlmap -u “URL” –current -db显示数据表 sqlmap -u “URL” -D 数据库 –tables显示字段 sqlmap -u “URL” -D 数据库 -T 表 –columns脱库 ...原创 2018-09-15 12:08:12 · 641 阅读 · 0 评论 -
sql高级手工注入
非常重要:首先在网站找到管理入口,否则,呵呵就算有用户名和密码,找不到入口,也是白玩。。注入时,注意通过改变大小写、编码、转换等方式躲过系统检查,顺利执行语句!!!(一)数字型注入正常步骤:1、 在 URL 后加’判断是否存在注入点,数据库报错。2、 判断字段长度:利用 order by N,从数字 1 开始替代 N,直到返回错误页面,判断字段长度为错误页面的 N-1,也就是最后一个正常...原创 2018-10-17 14:14:51 · 1981 阅读 · 0 评论