邪恶八进制信息安全团队技术讨论组's Archiver

mker 2008-1-5 19:28

[讨论]这样连接文件有利用价值吗?

议题作者:mker
信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])

这样连接文件有利用价值吗

GaoBeiSys = "GaoBeiSys" '不能改动
  dim conn
  dim connstr
  dim db
  db="Database/GaoBeiSys_V1x.asp" '设定数据名称
  dim dbset:setdb = 1     '设定连接类型
  On error resume next
  Set conn = Server.CreateObject("ADODB.Connection")
    select case setdb
    case "1"
    connstr="Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath(""&db&"")
    case "2"
    connstr="driver={Microsoft Access Driver (*.mdb)};dbq=" & Server.MapPath(""&db&"")
    case "3"
    connstr="driver={SQL Server};server=localhost;UID=sa;PWD=123;database=GaoBei_Sys_data"

pub!1c 2008-1-6 21:47

connstr="driver={SQL Server};server=localhost;UID=sa;PWD=123;database=GaoBei_Sys_data"
恭喜你, 你已经可以得到系统权限了.

sunwear 2008-1-7 13:11

从标题引出......
这样通过帖子有讨论价值吗?

neversaylove 2008-1-7 13:13

[quote]引用第1楼ring04h于2008-01-06 21:47发表的 :
connstr="driver={SQL Server};server=localhost;UID=sa;PWD=123;database=GaoBei_Sys_data"
恭喜你, 你已经可以得到系统权限了.[/quote]
不是吧,我怎么感觉这是个文件是别人给的例子,演示几种连接方法的。而这里定义 setdb=1,用的是第一种连接方法,貌似没有利用价值哦。

追寻 2008-1-7 13:42

得到了SA帐号和密码还要什么?
直接拿系统权限。 [s:265]

优格 2008-1-7 17:09

[quote]引用第1楼ring04h于2008-01-06 21:47发表的 :
connstr="driver={SQL Server};server=localhost;UID=sa;PWD=123;database=GaoBei_Sys_data"
恭喜你, 你已经可以得到系统权限了.[/quote]


dim dbset:setdb = 1    '设定连接类型

.................
    select case setdb
    case "1"
    connstr="Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath(""&db&"")

这个不是MSSQL数据类型
sa密码不是那个服务器密码

mker 2008-1-7 22:40

那个SA帐号就是个摆设好像
就是作者放那的例子
这是个真实的链接文件

页: [1]
© 1999-2008 EvilOctal Security Team