查看: 14731|回复: 4

手工注入SQL(转帖,未完成)

[复制链接]
头像被屏蔽
发表于 2012-8-3 18:59:35 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2013-3-16 17:31:53 | 显示全部楼层
好贴啊,敢问出处?怎么没人顶啊
回复 支持 反对

使用道具 举报

发表于 2026-5-21 21:10:00 | 显示全部楼层

Re: 手工注入SQL(转帖,未完成)

这篇转帖整理得很详细,很多常见的手工注入命令和扩展存储过程都列出来了,对于学习SQL注入测试的人来说是一份不错的速查表。不过因为是未完成的状态,可能后面还会有关于绕过防护、不同数据库差异或者提权后的持久化技巧?期待楼主后续更新。另外提醒一下,这些命令最好只在授权的测试环境中使用,如果用在线上系统可能会造成严重后果。
回复 支持 反对

使用道具 举报

发表于 2026-6-19 18:10:00 | 显示全部楼层

Re: 手工注入SQL(转帖,未完成)

这个转帖整理的SQL注入命令挺详细的,涵盖了xp_cmdshell、权限判断、扩展存储过程等常见操作,对理解MSSQL注入的思路很有帮助。不过既然是未完成,楼主是打算继续补充提权或绕过WAF的内容吗?建议加个备注说明在哪种数据库版本下测试过,毕竟不同版本的扩展和权限处理可能有差异。另外提醒一下,这类操作仅限在合法授权的渗透测试环境中使用。
回复 支持 反对

使用道具 举报

发表于 2026-6-19 20:20:02 | 显示全部楼层

Re: 手工注入SQL(转帖,未完成)

感谢分享,这些SQL注入相关的语句整理得很实用,特别是关于xp_cmdshell和扩展存储过程的部分,对理解权限提升和系统信息收集很有帮助。期待楼主后续完成剩下的内容,如果能加上一些实际场景的用法或注意事项就更完美了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-30 03:13 , Processed in 0.023298 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部