select serverproperty('productlevel') 如果没有打过SP,则为RTM,否则显示的是SP版本。 查看你当前版本号: SELECT @@VERSION 结果是: Mic...
在日志中隐藏自己后门
以前发现的一个技巧性的东西,由于一般的webserver都会记录日志,而且在目前的后期后门以及漏洞追踪中主要的证据都是日志,如果有可能让日志变得不可信,我们就有可能成功了 访问shell.php,会得...
中国人民银行征信中心关于全面推广关联查询产
征信中心研发的“关联查询产品”经过在全国性商业银行的试运行,产品适用性强,性能稳定,于本日正式全面推广,即日起,企业征信系统所有机构用户均可使用此产品。 该产品是基于企业征...
DataBase
简单十步让你全面理解SQL
很多程序员认为SQL是一头难以驯服的野兽。它是为数不多的声明性语言之一,也因为这样,其展示了完全不同于其他的表现形式、命令式语言、 面向对象语言甚至函数式编程语言(虽然有些人觉得SQL&...
HTExploit—HiperText access Exploit
HTExploit (HiperText access Exploit)是用python编写的一款开源工具,它可以探测受htaccess保护的文件目录。 该工具提供模块化,特点如下: SQL注入 本地...
WooYun-Zone
[进度更新] 燥起来吧,骚年们!
老谢镇楼 ——————————–周一更新——...
@@IDENTITY与SCOPE_IDENTITY()
在一条 INSERT、SELECT INTO 或大容量复制语句完成后,@@IDENTITY 中包含语句生成的最后一个标识值。如果语句未影响任何包含标识列的表,则 @@IDENTITY 返回 NUL...
业界关注
从Copy to China到to China Copy,移动互联网发生了什么
众所周知,中国互联网在过去几十年走了一条C2C(Copy to China)的路,几乎所有知名互联网应用都可以在美国找到它的影子,在“微创新”这样的外衣下,没人觉得这有什么不好。最近正在发生一些微妙变...
WooYun-Zone
长短短的安全实验室
目前放了4个有关浏览器安全的工具: HTML char fuzzer:HTML字符fuzz工具 Exp 用于填写HTML向量 可用变体 :{chr} 自动根据Start cha...
系统文档
