SQL SERVER 注入小工具-进制转换

时间:2013-04-23 05:22:11
【文件属性】:

文件名称:SQL SERVER 注入小工具-进制转换

文件大小:309KB

文件格式:RAR

更新时间:2013-04-23 05:22:11

SQL 注入 进制 转换

可对SQL注入时,进行代码变异注入。这个小工具可对SQL语句进行URL以及16进制的转换。 比如:select * from admin 将成为:0x530065006C0065006300740020002A002000460072006F006D002000610064006D0069006E00 用法: DECLARE @S NVARCHAR(4000); SET @S=CAST(0x530065006C0065006300740020002A002000460072006F006D002000610064006D0069006E00 AS NVARCHAR(4000)); EXEC(@S);


【文件预览】:
SQL注入学习帮助小工具 16进制转换工具.exe

网友评论

  • 可以使用,在虚拟机中测试了一下。
  • 金山毒霸提示有病毒。
  • 只能针对sqlserver,有点局限。