会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
记录部分个人学习和部分实战的笔记 我会慢慢补全部分空白的文章 :)
首页
新随笔
管理
2020年1月8日
Mssql绕过360拿到webshell
摘要: 首发:J8sec 作者:zpchcbd 0x01 站点存在注入 通过堆查询延迟注入,判断是dbo的权限 那么直接通过sqlmap来进行执行命令 os shell 发现 通过 sql shell 来手动开启 执行: 当sqlmap启动xp_cmdshell组件执行失败的时候还会尝试去开启sp_OACr
阅读全文
posted @ 2020-01-08 16:16 zpchcbd
阅读(2454)
评论(0)
推荐(0)