当前位置: X题卡 > 所有题目 > 题目详情

以下哪条命令能利用“SQL注入”漏洞动用XP_cmdshell存储过程,获得某个子目的清单?()

查看本题答案

你可能感兴趣的试题

利用服务器配置漏洞  恶意代码上传下载  构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)  业务测试  
xss  sql注入  文件包含  目录遍历  
SQL注入攻击  Land攻击  PingofDeath  Teardrop攻击  
SQL注入攻击  暴力攻击  源路由欺骗攻击  Land攻击  
特权提升  利用XSS漏洞攻击  SQL注入  强力破解弱口令或默认的用户名及口令  
http://localhost/script?’:EXEC+master..XP_servicecontrol+’start’,+’Server’;-  http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’,+’Server’;--  http://localhost/script?1’:EXEC+master..XP_servicecontrol+’start’,+’Server’;--  http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’,+’Server’--  
注入攻击发生在当不可信的数据作为命令或者查询语句的一部分,被发送给解释器的时候。攻击者发送的恶意数据可以欺骗解释器,以执行计划外的命令或者访问未被授权的数据  常见的注入攻击有SQL注入,OS命令注入、LDAP注入以及xpath等  SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令,从而得到黑客所需的信息  SQL注入主要针对数据库类型为MSSQLserver和MySQL,采用oracle数据库,可以有效减少SQL注入威胁  
重放攻击  暴力攻击  SQL注入攻击  源路由欺骗攻击  
公开信息的合理利用及分析  IP及域名信息收集  主机及系统信息收集  使用sqlmap验证SQL注入漏洞是否存在  
特权提升  强力破解弱口令或默认的用户名及口令  SQL注入  利用xss漏洞攻击  
SQL注入攻击是攻击者直接对web数据库的攻击  SQL注入攻击除了可以让攻击者绕过认证之外,不会再有其他危害  SQL注入漏洞,可以通过加固服务器来实现  SQL注入攻击,可以造成整个数据库全部泄露  
DOS攻击  SQL注入  日志注入  命令行注入  
Land攻击   暴力攻击   源路由欺骗攻击   SQL注入攻击  
Land攻击  暴力攻击  源路由欺骗攻击  SQL注入攻击  
Land攻击  暴力攻击  源路由欺骗攻击  SQL注入攻击  
web平台存在bug,比如iis的unicode漏洞  web平台配置缺陷,比如开启了目录浏览功能  web代码存在设计权限,导致sql注入等  web服务器开启了snmp服务,并且snmp服务用的是默认的团体字符串public  
SQL中sa空口令漏洞  .ida漏洞  WebDav漏洞  RPC漏洞  

热门试题

更多