邪恶八进制信息安全团队技术讨论组's Archiver

power20 2007-9-30 04:02

[讨论]奇怪的差异备份问题

议题作者:power20
信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])

今天遇到一个DB注入
[url]http://www.[url]www.com/asld.asp?id=1[/url][/url] 类型数字

找到目录后 用NBSI 3.0截断备份小马 错误404 好象没备份进去

后用XIAOLU的GETWEBSHELL

得到默认小马: /ri.asp

PASS:用XIAOLU的GETWEBSHELL 备份普通数字:123132后 访问小马 也是下面的回显

返回:
Active Server Pages 错误 'ASP 0140'

Page 命令无序

/ri.ASP,行174248

@ 命令必须是 Active Server Page 的第一个命令。


手工备份第4步:backup database @a to disk=@s WITH DIFFERENTIAL,FORMAT-

返回:
ODBC 驱动程序不支持所需的属性



请问高人们..这种情况该怎么解决..谢谢

hack520 2007-9-30 18:26

只要把@命令放在最开始就可以了.
如果@命令被包含在其他文件里面,那么就把这个包含文件放在最开始
只允许有一个@命令

页: [1]
© 1999-2008 EvilOctal Security Team