Sql注射总结(早源于'or'1'='1)
最重要的表名:
select * from sysobjectssysobjects ncsysobjectssysindexes tsysindexessyscolumnssystypessysuserssysdatabasessysxloginssysprocesses
最重要的一些用户名(默认sql数据库中存在着的)
publicdboguest(一般禁止,或者没权限)db_sercurityadminab_dlladmin
一些默认扩展
xp_regaddmultistring xp_regdeletekey xp_regdeletevalue xp_regenumkeys xp_regenumvalues xp_regread xp_regremovemultistring xp_regwritexp_availablemedia 驱动器相关xp_dirtree 目录xp_enumdsn ODBC连接xp_loginconfig 服务器安全模式信息xp_makecab 创建压缩卷xp_ntsec_enumdomains domain信息xp_terminate_process 终端进程,给出一个PID
关键字:软件 服务器 qq os msn dos 美女 电影 小说 音乐 无极 汽车 MP3