sqlmap吧,它是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MS-SQL,,MYSQL,ORACLE和POSTGRESQL。
SQLMAP采用四种独特的SQL注入技术,分别是盲推理SQL注入,UNION查询SQL注入,堆查询和基于时间的SQL盲注入。其广泛的功能和选项包括数据库指纹,枚举,数据库提取,访问目标文件系统,并在获取完全 *** 作权限时实行任意命令。
SQLServer
是
微软的注册商标
是一个整体,
不能叫
sql服务器.
就像
microsoft
或者微软都对,
micro软
和
微soft
显然是不对的
MySql是轻型数据库,
适合个人和小程序.
但是因为扩展好,
开源,
如果有核心开发能力的企业(比如
淘宝,
谷歌,
腾讯...)可以通过修改,使它适合大型应用(但不通用).
简单说就是合适小型应用和巨型应用都还行,就是不太合适普通的中大型的应用
SQL
Server是大型数据库,
用作小程序的数据库也不是不行,就是杀鸡用牛刀毕竟不仅浪费而且别扭.
应付小数据库,
经常有"脱裤子放屁"
感觉.
但是应对大型系统就比较好.
不开源.
SQL
Server
比MySQL
商业应用的话,
软件贵得多.
但是更稳定,更方便.
更容易学和掌握 *** 作.
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)