SQL注射总结(1)

    技术2022-05-11  116

    Sql注射总结(早源于'or'1'='1)

     

      最重要的表名:

    select * from sysobjectssysobjects ncsysobjectssysindexes tsysindexessyscolumnssystypessysuserssysdatabasessysxloginssysprocesses

      最重要的一些用户名(默认sql数据库中存在着的)

    publicdboguest(一般禁止,或者没权限)db_sercurityadminab_dlladmin

      一些默认扩展

    xp_regaddmultistring xp_regdeletekey xp_regdeletevalue xp_regenumkeys xp_regenumvalues xp_regread xp_regremovemultistring xp_regwritexp_availablemedia 驱动器相关xp_dirtree 目录xp_enumdsn ODBC连接xp_loginconfig 服务器安全模式信息xp_makecab 创建压缩卷xp_ntsec_enumdomains domain信息xp_terminate_process 终端进程,给出一个PID

    关键字:软件  服务器  qq  os  msn  dos   美女 电影 小说 音乐 无极 汽车 MP3


    最新回复(0)