首页
登录
从业资格
注入语句:http://xxx.xxx.xxx/abc.asp?pYY and
注入语句:http://xxx.xxx.xxx/abc.asp?pYY and
练习题库
2022-08-02
17
问题
注入语句:http://xxx.xxx.xxx/abc.asp?pYY and user>0,不仅可以判断服务器的后台数据库是否为SQL-SERVER,还可以得到( )。A.当前连接数据库的用户数量B.当前连接数据库的用户名C.当前连接数据库的用户口令D.当前连接的数据库名
选项
A.当前连接数据库的用户数量
B.当前连接数据库的用户名
C.当前连接数据库的用户口令
D.当前连接的数据库名
答案
B
解析
注入语句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0,服务器运行“Select*from表名where字段=YY and user>0”显然,该语句不能正常执行会出错,从其错误信息中不仅可以获知该服务器的后台数据库是否为SQL-SERVER,还可以得到当前连接的数据库的用户名。
转载请注明原文地址:https://tihaiku.com/congyezige/2414742.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
在Linux系统smb.conf文件中,maxlogsize=0语句的作用是
已知:charstr[10],*p=str;下面C语言语句中正确的是()。
在C程序中,语句“char*func(intx,inty);”表示的含义是(
设有以下C语言说明语句:structex{intx;floaty;char
在C程序中,语句“char*func(intx,inty);”表示的含义是()
在XML的第一条声明语句中,不能使用的属性是()。A.standalone
向页面输出“HelloWorld”的JavaScript语句是( )。A.p
在网页中使用链接样式文件“css_file.css”的正确语句是( )。A.<
该声明语句表明,元素book中子元素( )至少出现一次。A.title B.
下面的程序段中,(请作答此空)是语句覆盖测试用例,()是判定覆盖测试用例。if(
随机试题
说明:假设你是王亮,请用下面提供的信息写一封自荐信。时间:3月12日内容:1.写信原因:在网上看到TotalTrade公司招聘销售经理;2.自我介绍:
ItsaysHTV-relateddeathsappeartohavereachedtheirhighestpointin200
Onenightintheearly1600sGalileogottiredofusingthenewfangled(新花样的)
Whatisdiscussedasanewpartofthemedicalfacilities?[originaltext]I
PartⅡReadingComprehension(SkimmingandScanning)Directions:Inthispart,y
56岁,绝经2年,阴道不规则出血1个月余,无腹痛,阴道脱落细胞学检查为巴氏Ⅱ级,
目前唯一的OTC减肥药是A、奥美拉唑 B、奥司他韦 C、奥利司他
A.氟康唑 B.卡泊芬净 C.伏立康唑 D.两性霉素B E.伊曲康唑不能
通过(),可以使施工单位在进行工程项目的关键部位和关键工序施工过程中严格按照
建设工程项目质量控制体系的运行机制包括()。A.动力机制 B.奖惩机制 C
最新回复
(
0
)