摘要:
and exists (select * from sysobjects) //判断是否是MSSQLand exists(select * from tableName) //判断某表是否存在..tableName为表名and 1=(select @@VERSION) //MSSQL版本And 1= 阅读全文
posted @ 2021-12-11 14:17
Ling_Chen
阅读(195)
评论(0)
推荐(0)
摘要:
Mssql全称:Microsoft SQL Server sa全称:sysadmin 3个权限:sysadmin / db_owner / public 一,写webshell 低权限下也能写,只要是写权限。 有回显,想要回显,就要把执行结果写到表里面,然后读取表的内容即可。 无回显 爆破路径 没有 阅读全文
posted @ 2021-12-11 00:01
Ling_Chen
阅读(723)
评论(0)
推荐(0)
浙公网安备 33010602011771号