51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

数据库

在逗号被禁止的情况下的SQL注入技巧

在逗号被禁止的情况下的SQL注入技巧

厉飞雨 阅读(356) 评论(0) 赞(16)

[![在逗号被禁止的情况下的SQL注入技巧](http://static.51tbox.com/static/2024-12-20/col/8773f3e5a481c3e425988a88d964fc87/3a70b62e66824c94a402c76bcdb09f54.gif.jpg)](https://img.mrwu.red/wp-content/uploads/2019...

MSSQL搜索整个数据库中包含某个内容的表名

MSSQL搜索整个数据库中包含某个内容的表名

厉飞雨 阅读(305) 评论(0) 赞(14)

有时候我们想通过一个值知道这个值来自数据库的哪个表以及哪个字段,通过一个存储过程实现的。只需要传入一个想要查找的值,即可查询出这个值所在的表和字段名。 前提是要将这个存储过程放在所查询的数据库。 ``` CREATE PROCEDURE [dbo].[SP_FindValueInDB] ( @value VARCHAR(1024) ) AS BEGIN -...

模板兔MoHtml主题SQL注入漏洞

模板兔MoHtml主题SQL注入漏洞

厉飞雨 阅读(270) 评论(0) 赞(14)

废话不多说,直接说注入点吧。 > GET /mohtml/wp-content/themes/MoHtml/functions/ajax/favorite.php?pid=511 HTTP/1.1 > Host: demo.mobantu.com > Accept: text/html, \*/\*; q=0.01 > X-Requested...

[漏洞修复]4-22 修复博客SQL注入一枚

[漏洞修复]4-22 修复博客SQL注入一枚

厉飞雨 阅读(285) 评论(0) 赞(16)

偶然发现博客居然存在SQL注入漏洞?当时就懵逼了,这么久才发现。。。 漏洞发现 ---- 在博主随笔处,利用了wp自带的wp_ajax钩子,过滤不严,导致POST提交查询文章内容时,`s_id`存在sql注入漏洞。 > POST /wp-admin/admin-ajax.php HTTP/1.1 > Host: www.mrwu.red > Con...

mssql搜索框手工注入记录

mssql搜索框手工注入记录

厉飞雨 阅读(331) 评论(0) 赞(13)

### 简洁概述: > and exists (select \* from sysobjects) //判断是否是MSSQL > > and exists(select \* from tableName) //判断某表是否存在..tableName为表名 > > and 1=(select @@VERSION) //MSSQL版本 > ...

Joomla!3.7.0 SQL注入攻击漏洞分析

Joomla!3.7.0 SQL注入攻击漏洞分析

厉飞雨 阅读(280) 评论(0) 赞(19)

> Joomla是一套世界第二流行的内容管理系统。它使用的是PHP语言加上MySQL数据库所开发的软件系统,可以在Linux、 Windows、MacOSX等各种不同的平台上执行,目前由开放源码组织Open Source Matters进行开发与支持。 Joomla实际有两个开源的东西: 1、Joomla内容管理系统即JoomlaCMS(Content Managem...

安全狗SQL注入、上传绕过-2017-3-23

安全狗SQL注入、上传绕过-2017-3-23

厉飞雨 阅读(293) 评论(0) 赞(16)

> 作者是谁不清楚,看到群里分享出来的,所以转载到博客了。-----收集整理 by: www.nvhack.com [![安全狗SQL注入、上传绕过-2017-3-23](http://static.51tbox.com/static/2024-12-20/col/c2a386a4f0a618546a44975d8bc54494/dc9759fee5d14434a1e4...

DM数据库中的一些巧妙的SQL

DM数据库中的一些巧妙的SQL

厉飞雨 阅读(278) 评论(0) 赞(13)

一、前言 {#一、前言} ------------ 本文可能不局限于DM数据库,用法是否可用需自行验证。 二、汇总 {#二、汇总} ------------ ### 2.1 字段中是否包含中文 {#2.1-字段中是否包含中文} --查询NAME字段包含中文的 SELECT NAME FROM CS_ZW WHERE ASCIISTR(NAME) LIKE...