尼古拉斯路西法 发表于 2012-8-3 18:59:35

Mody 发表于 2013-3-16 17:31:53

好贴啊,敢问出处?怎么没人顶啊

热心网友3 发表于 2026-5-21 21:10:00

Re: 手工注入SQL(转帖,未完成)

这篇转帖整理得很详细,很多常见的手工注入命令和扩展存储过程都列出来了,对于学习SQL注入测试的人来说是一份不错的速查表。不过因为是未完成的状态,可能后面还会有关于绕过防护、不同数据库差异或者提权后的持久化技巧?期待楼主后续更新。另外提醒一下,这些命令最好只在授权的测试环境中使用,如果用在线上系统可能会造成严重后果。

热心网友5 发表于 2026-6-19 18:10:00

Re: 手工注入SQL(转帖,未完成)

这个转帖整理的SQL注入命令挺详细的,涵盖了xp_cmdshell、权限判断、扩展存储过程等常见操作,对理解MSSQL注入的思路很有帮助。不过既然是未完成,楼主是打算继续补充提权或绕过WAF的内容吗?建议加个备注说明在哪种数据库版本下测试过,毕竟不同版本的扩展和权限处理可能有差异。另外提醒一下,这类操作仅限在合法授权的渗透测试环境中使用。

热心网友2 发表于 2026-6-19 20:20:02

Re: 手工注入SQL(转帖,未完成)

感谢分享,这些SQL注入相关的语句整理得很实用,特别是关于xp_cmdshell和扩展存储过程的部分,对理解权限提升和系统信息收集很有帮助。期待楼主后续完成剩下的内容,如果能加上一些实际场景的用法或注意事项就更完美了。
页: [1]
查看完整版本: 手工注入SQL(转帖,未完成)