记一次无回显不出网站库分离
# MSSQL注入与无回显Getshell技术详解
## 一、前期信息收集
1. **目标定位**:
- 通过扫描二维码获取公司名称
- 使用公司名称进行百度搜索,定位数据中心
- 通过FOFA搜索IP发现旁站
2. **账号爆破**:
- 使用Burp Suite爆破"常见用户名Top500"
- 成功获取三个账号及其中一个密码
3. **系统信息收集**:
- 数据库类型:MSSQL 2012
- 权限级别:dbo权限
- 操作系统:W
2025-08-28 05:21:32
0