摘要: 4.4 使用sqlmap直连MSSQL获取webshell或权限 在某些情况下可能不存在SQL注入漏洞,但是通过发现目标源代码泄露,备份泄露,文件包含等方法获取了数据库服务器的IP地址,数据库账户和密码,而且含有对外可以访问的端口,或者可以通过代理的方式能够访问到端口,简单点理解就是可以通过公网直连 阅读全文
posted @ 2020-06-29 22:03 皇帽讲绿帽带法技巧 阅读(1739) 评论(0) 推荐(0) 编辑
摘要: 转 https://www.cnblogs.com/vame1/p/5776808.html 比方说在查询id是50的数据时,如果用户传近来的参数是50 and 1=1,如果没有设置过滤的话,可以直接查出来,SQL 注入一般在ASP程序中遇到最多,看看下面的1.判断是否有注入;and 1=1;and 阅读全文
posted @ 2020-06-29 13:56 皇帽讲绿帽带法技巧 阅读(225) 评论(0) 推荐(0) 编辑