SQL server 注入笔记(备查)

目录 目录 爆当前表中的列 爆任意表 爆任意表中任意列 爆出具体数据 修改管理员密码 添加管理员 删除数据库 判断是否支持多句查询子查询 如果你有SA权限 得到shell 利用数据库扩展存储过程 exec masterxp_cmdshell 后面加上引号引号内输入cmd命令就可执行 关键函数访问OLE控件 函数sp_OACreate sp_OAMethod 例如:注入点 http://www.XX
相关文章
相关标签/搜索