51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

SqlServer彻底卸载
白嫖帮

SqlServer彻底卸载

厉飞雨 阅读(111) 评论(0) 赞(9)

SqlServer彻底卸载 {#articleContentId} ================================= [SqlServer彻底卸载,适用于任何版本,亲测了n次都可用_sqlserver可再发行的功能 为空 怎么卸载-CSDN博客](https://blog.csdn.net/qq_42423373/article/details/105323...

Postgresql数据库命令执行
开源软件

Postgresql数据库命令执行

厉飞雨 阅读(160) 评论(0) 赞(10)

postgres简介 ---------- > Postgres(以下或简称 pg)在国内并不常见,而在国外的流行程度却不下 mysql。最近在内网做渗透测试的时候兄弟们发现了很多网站是postgresql的数据库,默认口令为postgres postgres。从web段都没有拿到权限,所以研究了一下pg的命令执行。 pg命令执行 ------ Pg的命令执行有点类...

MSSQL搜索整个数据库中包含某个内容的表名
经验分享

MSSQL搜索整个数据库中包含某个内容的表名

厉飞雨 阅读(126) 评论(0) 赞(9)

有时候我们想通过一个值知道这个值来自数据库的哪个表以及哪个字段,通过一个存储过程实现的。只需要传入一个想要查找的值,即可查询出这个值所在的表和字段名。 前提是要将这个存储过程放在所查询的数据库。 ``` CREATE PROCEDURE [dbo].[SP_FindValueInDB] ( @value VARCHAR(1024) ) AS BEGIN -...

[漏洞修复]4-22 修复博客SQL注入一枚
白嫖帮

[漏洞修复]4-22 修复博客SQL注入一枚

厉飞雨 阅读(148) 评论(0) 赞(9)

偶然发现博客居然存在SQL注入漏洞?当时就懵逼了,这么久才发现。。。 漏洞发现 ---- 在博主随笔处,利用了wp自带的wp_ajax钩子,过滤不严,导致POST提交查询文章内容时,`s_id`存在sql注入漏洞。 > POST /wp-admin/admin-ajax.php HTTP/1.1 > Host: www.mrwu.red > Con...

mssql搜索框手工注入记录
经验分享

mssql搜索框手工注入记录

厉飞雨 阅读(148) 评论(0) 赞(9)

### 简洁概述: > and exists (select \* from sysobjects) //判断是否是MSSQL > > and exists(select \* from tableName) //判断某表是否存在..tableName为表名 > > and 1=(select @@VERSION) //MSSQL版本 > ...