判断题 可以在SQL Server中输入命令:SELECT count(*)FROM master.dbo.sysobjects WHERE xtype =’X’AND name =’xp_cmdshell’,执行后查看xp_cmdshell是否存在。如果返回的值为0,则说明存在。
判断题 使用Burpsuite 抓取登录时的数据包,导入字典,切换Intruder 模块对表单中的用户名和密码部分进行暴力枚举。判断正确的用户名密码方法是:找出返回长度不同的几个数据包,查看数据包的Request 部分,可以在GET表单处找到用户名和密码。
判断题 MySQL的慢查询日志是MySQL提供的一种日志记录,它用来记录在MySQL中响应时间超过阀值的语句,具体指运行时间超过slow query time值的SQL,则会被记录到慢查询日志中。