成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

注入點得知是否有硬盤訪問權
2006-06-22   

現在給大家說說怎么樣通過注入點判斷服務器的硬盤(分區)是否有訪問權
http://www.xxx.com/user/wmadown.asp?id=48187
這呢是注入點了~~~
現在我們來用 SQL查詢語句來試試,C盤是否有訪問權限
語句是: and (select count(*) from c:autoexec.bat.c)>0
解釋一下原理,其它AC數據庫也是可以跨庫查詢的~~ 只要把 from 后的表名
改成MDB數據庫的硬盤絕對地址,后臺加上個 . 接上要查的表名
例如,我要查D盤yqf.mdb中的ADMIN表

and (select count(*) from d:yqf.mdb.admin)>0
這樣的語句, 只要知道服務器硬盤其它數據庫地址
ACCESS也能跨庫查詢了,,只是不知道地址,所以這個無關緊要
and (select count(*) from c:autoexec.bat.c)>0
為什么說用這句可以判斷是否有硬盤訪問權限呢,,
大家都知道,,c:autoexec.bat 是系統里自有的文件 無論哪個系統都有
而大家默認安裝WINDOWS也是裝在C盤,,如果這樣找不到文件的話,你可以
試試其它盤~~~
現在我們提交:and (select count(*) from c:autoexec.bat.c)>0
看到吧] 不可識別的數據庫格式 'c:AUTOEXEC.BAT'。
報錯信息,, 這樣表示呢,,C盤有訪問的權限,,
因為讀到了AUTOEXEC。BAT 把 autoexec.bat當 mdb數據庫來處理了
所以呢就出現這樣的錯誤提示,
現在我們用剛傳的馬去看看
呵,C盤有訪問的權限吧~~~~反之,如果沒有訪問權限,則會提示
c:autoexec.bat 已被另一種方式打開,或者無權訪問。
類似這樣的提示,,就是無權限訪問了
不過 autoexec.bat 可以測試。。比如 c:winntsystem32cmd.exe
這些系統原有的文件都可以用來試
好了就是這樣了~~~~~

熱詞搜索:

上一篇:數千黑客狂攻世界杯 九伙伴上演網絡狙擊戰
下一篇:破解Session cookie的方法

分享到: 收藏
主站蜘蛛池模板: 深夜在线观看视频| 李泽峰| 美女交配网站| 冬去春来电视剧| 蜡笔小新日语| 生活频道| 太上老君说五斗金章受生经| 孙嘉欣| 儿童眼轴长度正常范围| 打美女屁股光屁股视频| 童女之舞| 达利园广告| 恋爱三万英尺| 徐童| 中央电视台科教频道| 中国未来会黑人化吗| 天堂av| 明天属于我们第一季法剧完整版| 阻击战电影大全| 奇妙的植物世界阅读短文答案| 金太狼的幸福生活演员表_| 蔡欣洋| 法政先锋2| 香谱72图解高清大图及解释| 浪人电影在线观看完整版免费| 周栩然| 电影壮志凌云女版满天星法版在线看| 江南好简谱| 海藻钙为啥不建议宝宝吃| 定坤| abo血型鉴定实验报告| 夜店 电影| 维罗尼卡| 大海啊故乡钢琴谱| 夜色斗僵尸| 极品白嫩嫩模酒店援交土豪av| 《摧花狂魔》电影| 嫩模被xxxx视频在线观看| 二次曝光电影有删减吗| 初恋在线观看| 自拍在线播放|