admin
欢迎大家来到爱国者安全网学习,大家好
主题:ASP注入实践总结
内容:
1.Access下
常规猜解
2.MSSQL下
1>.public权限
列目录
2>.Dbowner权限
列目录,备份写入一句话。
3>.SA权限
利用存储过程,xp_cmdshell,sp_OACreate和sp_OAMethod
沙盒模式
SA空密码或者SA口令连接
列目录,LOG备份。
3.最关键的:注入点的发现。