6.2号(可能更早)看到网上这个exp,是一个discuz 7.2的sql注射漏洞
经过多番考证,网上多数exp中都存在这些或者那些的问题,我自己利用和修改后总结,利用方法如下:
 Discuz 7.2 /faq.php SQL注入漏洞
1.获取数据库版本信息
faq.php?action=grouppermission&gids[99]='&gids[100][0]=) and ...
                            
                            
                                分类:
数据库   时间:
2014-07-06 08:13:29   
                                阅读次数:
394
                             
                    
                        
                            
                            
                                一、主机环境主从类型系统版本数据库版本主机地址主机名源数据库Centos6.4 X86_6411.2.0.4.0192.168.3.230dbshareplex目的数据库Centos6.4 X86_64 11.2.0.4.0192.168.3.223dbshareplexbk二、环境说明为了方便测....
                            
                            
                                分类:
其他好文   时间:
2014-06-27 14:50:22   
                                阅读次数:
268
                             
                    
                        
                            
                            
                                SQLiteOpenHelper 是android提供的一个帮助类,这个类是抽象的,通过实现这个类,可以帮助开发者实现对SQLITE数据库的创建以及数据库版本管理,使用SQLiteOpenHelper打开数据库如果数据库存在则不创建,如果不存在则创建它(此时执行的是onCreate方法)。publi...
                            
                            
                                分类:
数据库   时间:
2014-06-23 00:07:39   
                                阅读次数:
395
                             
                    
                        
                            
                            
                                安装环境除步骤1和7外,其余步骤都是在root用户下操作数据库版本:Oracle11gR2操作系统:CentOS6.5准备操作系统1)下载Oracle11gR2安装文件:linux_11gR2_database_1of2.zip和linux_11gR2_database_1of2.zip2)硬件检测内存检测:Oracle11g要求最少内存为1GBgrepMemTotal/proc/..
                            
                            
                                分类:
数据库   时间:
2014-06-22 10:00:02   
                                阅读次数:
313
                             
                    
                        
                            
                            
                                数据库版本:Ver 14.14 Distrib 5.6.19, for Linux (x86_64) using EditLine wrapperlinux版本:Linux version 2.6.32-279.el6.x86_64 (mockbuild@c6b9.bsys.dev.centos.o...
                            
                            
                                分类:
数据库   时间:
2014-06-21 12:24:13   
                                阅读次数:
374
                             
                    
                        
                            
                            
                                近期负责一个银行方面的项目,需要用到DB2实现多数据库版本切换。初步接触DB2,对于它的管理工具(IBM DATA STUDIO)虽然与ORACLE\MSSQL大同小异,但还是有些东西不一样的。比如什么是它的模式。如图:实际上DB2的SQL结构跟MSSQL也相差无几,但在不了解什么是DB2模式的情况...
                            
                            
                                分类:
数据库   时间:
2014-06-18 15:56:58   
                                阅读次数:
231
                             
                    
                        
                            
                            
                                一、mysql服务操作0、查看数据库版本 sql-> status;1、net start mysql //启动mysql服务2、net stop mysql //停止mysql服务 3、mysql -h主机地址 -u用户名 -p用户密码 //进入mysql数据库4、quit //退出mysql操作...
                            
                            
                                分类:
数据库   时间:
2014-06-18 13:30:09   
                                阅读次数:
297
                             
                    
                        
                            
                            
                                前提:归档开启,默认不指定归档目录。
今晚遇到客户那里设置了闪回区和log_archive_dest,不停库做DG时,无法指定log_archive_dest_n参数,巨坑。。实验了下,结论如下:
数据库版本:ORACLE10.2.0.1
1.未设置闪回区时,可以动态配置log_archive_dest或log_archive_dest_1
2.配置闪回区时,不可以动态配置log_ar...
                            
                            
                                分类:
数据库   时间:
2014-06-16 11:30:07   
                                阅读次数:
308
                             
                    
                        
                            
                            
                                SQLserver2012的版本及版本的概述如下SQLServer版本Enterprise(64位和32位)提供了全面的高端数据中心功能,性能极为快捷、虚拟化不受限制,还具有端到端的商业智能-可为关键任务工作负荷提供较高服务级别,支持最终用户访问深层数据。BusinessIntelligence(64位和32位)提供..
                            
                            
                                分类:
数据库   时间:
2014-06-10 23:24:38   
                                阅读次数:
258
                             
                    
                        
                            
                            
                                我的数据库版本是sql server 2008 r2,系统环境是windows 
server2008. 对于sql server 2008 r2上报rs报表的匿名访问问题,我这边尝试过两个可行方案: 
(1)使用ReportViewer展现报表,实现ReportViewer.ReportSer...
                            
                            
                                分类:
其他好文   时间:
2014-06-10 09:38:53   
                                阅读次数:
253