首页>计算机>软件水平考试>复习指导>正文
SQL注入技巧

www.zige365.com 2010-7-24 14:12:55 点击:发送给好友 和学友门交流一下 收藏到我的会员中心

  另外还有一个猜测,不知道大家有没有注意过windows默认附带的两个dsn,一个是localserver一个是msqi,这两个在建立的时候是本地管理员账号连接sqlserver的,如果对方的 sqlserver是通过自定义的power user启动,那么sa的权限就和power user一样,很难有所大作为,但是我们通过如下的命令:
  select from openrowset
  (‘msdasql‘,‘dsn=locaserver;trusted_connection=yes‘,‘set fmtonly off execmaster..XP_cmdshell ‘‘dir c:“‘‘‘)
  应该可以利用localserver的管理员账号连接本地sqlserver然后再以这个账号的权限执行本地命令了,这是后我想应该能突破sa那个power user权限了。现在的问题是sqloledb无法调用dsn连接,而msdasql非管理员不让调用,所以我现在正在寻找guest调用msdasql 的方法。
  如果有人知道这个bug如何突破,或有新的想法,我们可以一起讨论一下,这个发放如果能成功被guest利用,将会是一个很严重的安全漏洞。因为我们前面提到的任何sql语句都可以提交给对方的ASP去帮我们执行。

本新闻共2页,当前在第2页  1  2  

我要投稿 新闻来源: 编辑: 作者:
相关新闻