gpt4 book ai didi

sql-server - 这个黑客想做什么?

转载 作者:可可西里 更新时间:2023-11-01 11:55:13 25 4
gpt4 key购买 nike

如果您搜索:

http://www.google.co.uk/search?q=0x57414954464F522044454C4159202730303A30303A313527&hl=en&start=30&sa=N

你会看到很多试图破解的例子:

1) declare @q varchar(8000) select @q = 0x57414954464F522044454C4159202730303A30303A313527 exec(@q) --

它到底想做什么?它试图在哪个数据库上工作?您知道这方面的任何建议吗?

最佳答案

他正在测试您的服务器是否存在 SQL 注入(inject),特别是这是一个可靠的测试,即使其 Blind SQL Injection 也能正常工作。 .盲注 SQL 是指攻击者能够执行 SQL,但没有可见的响应。如果 http 请求至少需要 15 秒,攻击者就会知道他可以执行 SQL,并且知道您正在运行 MS-SQL。在这次攻击之后,他将用 xp_cmpdshell() 跟进它感染你的服务器。

关于sql-server - 这个黑客想做什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2929996/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com