今天看啥  ›  专栏  ›  安全客

SQLServer数据库注入详解

安全客  · 公众号  ·  · 2020-06-09 17:57
 SQLServer数据库SQL Server数据库是由Microsoft开发和推广的关系数据库管理系统(DBMS),是一个比较大型的数据库。端口号为 1433。数据库后缀名 .mdf,注释符是 — 。延时命令:WAITFOR DELAY ‘0:0:2’SQLServer有三个权限级别:sa权限:数据库操作,文件管理,命令执行,注册表读取等system。SQLServer数据库的最高权限db权限:文件管理,数据库操作等权限 users-administratorspublic权限:数据库操作 guest-users判断当前用户权限判断是否是SA权限select is_srvrolemember('sysadmin')判断是否是db_owner权限select is_member('db_owner')判断是否是public权限select is_srvrolemember('public')SQLServer数据库有6个默认的库,分别是4个系统数据库:master 、model 、msdb 、tempdb,和2个实例数据库:ReportServer、ReportServerTempDB。其中, ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照