-
范伟老师Sniffer课程资料(二)
介绍的是local agent。什么叫local agent,大家打开fileSelect settings 这时候,大家可能只看到一
应用 2007-06-28
-
范伟老师Sniffer课程资料(二)
介绍的是local agent。什么叫local agent,大家打开fileSelect settings 这时候,大家可能只看到一
应用 2007-06-28
-
' or '1'='1'等漏洞问题
'' or ''1''=''1''等漏洞问题在login.asp中,接收用户输入的Userid和Password数据,并分别赋值给user和pwd,然后再用sql="select * from
案例 2007-06-27
-
数据库访问限制绕过漏洞
到10.2.0.3版本允许在基表中仅有SELECT权限的用户通过特制的视图插入/更新/删除数据,成功利用这个漏洞的低权限用户可以通过创建特制的视图导致插入、更新和删除数据。 这个漏洞对Oracle数
应用 2007-06-17
-
从暴库到暴密码的一般步骤
.http://www.***.com/***.asp?id=1 and 0(select count(*)from master.dbo.sysdatabases where name1 and dbid=6)
应用 2007-06-16
-
Access的跨库查询
,我们随便创建个空数据库,对数据库D:\daos\db\daidalos.mdb里的admin表的内容进行查询,SQL语句为:SELECT * from admin in "D:\daos\db
应用 2007-06-15
-
入侵之中杀防火墙进程的代码
=objWMIService.ExecQuery_ ("select*fromWin32ProcessWhereName=’PFWMain.exe’" ForEachob
应用 2007-06-14
-
深入biztalk中sql adapter
一. Sql adapter访问sql server所用技术... 11. 查询数据和执行存储过程... 21.1. Select语句查询数据... 21.2. 执行存储过程... 22. 使用
技术 2007-05-14
-
在MS SQL中用代码取得指定数据库对象的内容
以下列举两个存储过程,作用是在MS SQL中用代码来获取指定的数据库对象的内容的,表名等则根据各自的设计来定。一、SELECT 表名=case when a.colorder=1
技术 2006-08-15
-
SQL Server中删除重复数据的几个方法
CodeHighlighter (freeware)http://www.CodeHighlighter.com/>declare @max integer,@id integerdeclare cur_rows cursor local for select 主字段,count(*)
技术 2006-08-09