Sa权限新拿法

ZDNet 安全频道频道 更新时间:2008-06-22 作者: 来源:SohuIT

本文关键词:新建文件夹 上传 乐易

  动画性质: 无声演示



  录制工具: 屏幕录象专家



  游戏外挂:



  VIP 会员:



  动画评级:



  动画介绍:大家好.我是VIP杀手..也叫Crazy爷.偶开了一个 QQ群46615827 .呵呵总共才三个人..所以希望大家一起学习.呵呵..进入正题.今天我们来检测一个网站乐易网.页面比较多.呵呵.弄的有点像百度.这里我也不废话了.我已经找到了这个网站的一个注入..就是这里..一看是sa 大家一定很高兴.但他绝对不是这么容易可以拿下的.一般是sa权限..大家第一步都是会去连一下终端.连不进.后来我才知道是内网.有没有开终端不去管他.肉网就够呛的.然后去试一下能不能执行dos命令



  也是不行的.晕..难道被发现了..shell还在不要紧.呵呵我已经用明小子nbsi都试过.是不能执行dos命令的..猜表.没猜到.呵呵.只能像Db一样来列目录了.这个网的速度不是很快.我列了很久都列出来..更郁闷的是目录f:新建文件夹 因为注入点的页面被删了.所以这里已经不能在列了.呵呵.是在这个目录下..那可以去试着去备份.试了不行.找数据库.试了不行.呵呵.而且就算他是mdb的你也下载不了..晕我给大家下载看看默认密码是进不去的数据是在的.可是下载不了我已经下载过了.用迅雷.idm都下载不了.那咋办..呵呵..我在这里看到了这个..目录我们已经知道..我们只要上传一个后门就可以了..a这样就可以了这里因为站点的网页已经关了.所以上传不成功..但我事先已经上传了一个上传.不过里要要注意的是..你上传的马要选好..我试了七八种才正常访问..教程就到这里..

[an error occurred while processing this directive]