亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 安全教程 查看內容

通過SQL注入得到WebShell的原理及步驟

2022-9-24 10:54| 查看: 2676 |來源: 互聯網

一.通過SQL注入得到WEBSHELL的原理: N.E.V.E.R的方法:利用數據庫備份得到WEBSHELL。創建一個表,在表中建一個字段用來保存木馬數據。然后利用MSSQL導出庫文件的辦法把整個數據導出來,最后再刪除新建的表。
一.通過SQL注入得到WEBSHELL的原理:
N.E.V.E.R的方法:利用數據庫備份得到WEBSHELL。創建一個表,在表中建一個字段用來保存木馬數據。然后利用MSSQL導出庫文件的辦法把整個數據導出來,最后再刪除新建的表。
分析: N.E.V.E.R利用了MSSQL的備份數據庫功能。把數據導出來,設想數據庫中有<%%>之類的ASP標實符,導出文件,文件名以.ASP的形式保存。然后文件又保存在WEB的路徑下。那么這個導出的ASP文件是不是要去解釋<%%> 之內的語句呢?如果數據庫中有的表中有<%%>標實符,并且這之中有錯誤,那么我們導出來生成的ASP文件也會有誤。不過,這種機會也不太大。
再來看看CZY的方法吧。
CZY的方法:前面的和N.E.V.E.R的方法基本上差不多。只是后面用到了擴展存儲過程——sp_makewebtask。這個擴展存儲過程的作用就是:可以把MSSQL數據庫中的某個表中的記錄導出來,以文件的方法保存起來。這種方法就不會出現什么問題原因在于:我們只去讀表中的某個字段中的值。把字段的信息導出來生成文件。這個字段中的值都是我們剛加上的。自己在加入數據的時候,先調試一下,沒有問題在加入進去,導出來就當然沒有問題了。
以上兩位的方法,我都手工測試過。利用SQL注入漏洞,建表,向表中加數據,然后再導出數據,再刪除表。都是利用的SQL語句。這里我就不多說了,大家可以看本期的文章。
二.利用DELPHI去實現功能的前言
原理都分析過了。我們怎么利用DELPHI來實現他們的手工操作呢?其實方法是非常簡單的。DELPHI提供了一個NMHTTP控件。我們利用這個控件就可以向某個特定的URL提交參數。然后實現我們的自動注射功能。我馬上要為大家講解的這個程序,有一個特點。也可以說成是一個缺陷吧。程序不去自動猜解WEB的絕對路徑。程序不去判斷當前連接SQL數據庫的當前賬號的權限。我為什么要這么做?因為得到這兩者用SQL注入是非常難得到的。所以,我們程序發送命令就不會考慮太多。成不成功你執行完自己去看看生成沒有就OK了。
三.如何利用DELPHI得到WEBSHELL。
程序中用到的值。我們這里來看看有哪些:URL路徑,遠程WEB絕對路徑(通過其他方法得到,你一定有辦法的) 采用什么方法去得到WEBSHELL(也就是兩位的方法,你選哪一種)。我們同時要求點擊一個按紐開始執行命令,和點擊一個按紐來終止命今。最后就是新建的表的名稱,以及表的字段名稱,再次就是字段的類型。前面的我們在程序中放上輸入,選擇之類的控件就行了。后面的我們設一個選項按紐點按紐彈出相應設置。再把這些相應的設置用一個RECORD來保存。
首先,我們在DIT控件。名稱分別是:UrlET //URL路徑的輸入框、ShellPathET //遠程木馬的位置、CustomBdoorET//自定義木馬的位置。再放兩個RadioButton用來選擇采用什么方式獲取WEBSHELL。CAPTION分別取名為: BackUP DataBase 和 WEB作業。然后再放三個SpeedButtion按紐。名稱分別是:設置,開始,停止, 最后再放一個MEMO控件。來顯示當前添加的信息。到此界面上的工作就做完了。界面如圖:
現在來寫程序了。
我們首先定義一個RECORD。
如下:
Type
SetOption = Record
TableName : String; //用來保存要創建的表名.
FieldName : String; //用來保存要創建的字段名.
FiledType : String; //用來保存創建的字段名類型.
End;
FiledType字段類型的值是以下類型的一種:
Bigint binary bit char datetime decimal float image int money nchar ntext numeric nvarchar real smalldatetime smallint
Smallmoney sql_variant text timestamp tinyint uniqueidentifier varbinary varchar 這些都是MSSQL字段類型值.
再定義一個全局變量:
Var
ISStop : Boolean; //用來判斷用戶是否按下了停止按紐.
好了。在表單創建的過程中,我們為RECORD記錄輸入默認值.
代碼如下:
procedure TMainForm.FormCreate(Sender: TObject);
begin
sOption.TableName :=’cyfd’
sOption.FieldName :=’gmemo’
sOption.FiledType :=’text’
end;
現在我們添加開始執行命令的代碼。
先定義BDoorList 為TstringList。主要目的就是把木馬的內容加進來.
創建兩個變量來保存urlET.和ShellPathET的值.方便程序簡化調用.
在程序開始執行前,我們得先檢查一下用戶的輸入
定義一個Checkinput函數.
如下:
Function CheckInput : Boolean;
Begin
Result := False;
if Trim(urlet.Text) = ’’ then
Begin
Application.MessageBox(’請輸入URL地址!’,’提示’,mb_ok mb_iconinformation);
Exit;
End;
if Trim(ShellPathET.Text) = ’’ then
Begin
Application.MessageBox(’請輸入文件保存地址!’,’提示’,mb_ok mb_iconinformation);
Exit;
End;
IF DefBDoor.Checked then
Begin
if Not FileExists(extractfilepath(Application.ExeName) ’默認木馬.txt’) then
Begin
Application.MessageBox(’沒有找到 [默認木馬.txt] 文件!’,’提示’,mb_ok mb_iconinformation);
Exit;
End;
End
Else
if Not FileExists(CustomBdoorET.Text) then
Begin
Application.MessageBox(’沒有找到所選的木馬文件!’,’提示’,mb_ok mb_iconinformation);
Exit;
End;
Result := True;
End;
本文最后更新于 2022-9-24 10:54,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        欧美tickling挠脚心丨vk| 成人美女视频在线观看18| 国产欧美日韩亚州综合| 国产精品国产自产拍高清av王其| 日韩一区二区三区精品视频| 九九九精品视频| 中文成人av在线| 精品久久一区二区三区| 成人妖精视频yjsp地址| 午夜私人影院久久久久| 午夜国产精品一区| 在线观看成人小视频| 国产精品久久影院| 91行情网站电视在线观看高清版| 日本女人一区二区三区| 国产精品入口麻豆原神| 一本大道av伊人久久综合| 4438成人网| 欧美精品第1页| 精品美女在线播放| 一区二区三区鲁丝不卡| 久久久久久97三级| 99视频在线精品| 国产精品伦一区二区三级视频| 亚洲图片欧美激情| 精品国产乱码久久久久久免费| 不卡一区二区三区四区| av一区二区三区黑人| 欧美激情一区三区| 中日韩av电影| 久久国产精品色婷婷| 亚洲女性喷水在线观看一区| 青椒成人免费视频| 午夜欧美2019年伦理| 欧美日韩极品在线观看一区| 久久精品夜色噜噜亚洲a∨| 欧美群妇大交群的观看方式| 亚洲美女精品一区| 国产精品麻豆视频| 国产精品久久久久一区二区三区 | 久久精品72免费观看| www.在线成人| 色爱区综合激月婷婷| 国产日韩成人精品| 欧美色国产精品| www.成人网.com| 欧美午夜影院一区| 日韩在线一二三区| 日韩一级高清毛片| 激情综合色播激情啊| 国产成人免费av在线| 精品福利在线导航| 久久丁香综合五月国产三级网站| 国产精品久久久久久久久久久免费看| 精品成人佐山爱一区二区| 亚洲成人1区2区| 国产伦理精品不卡| 欧美伊人精品成人久久综合97| 欧美色欧美亚洲另类二区| 久久免费美女视频| 国产剧情一区二区| 久久精品在线免费观看| 丁香天五香天堂综合| 99久久精品国产导航| 亚洲愉拍自拍另类高清精品| 日韩欧美电影一区| 日本一区二区视频在线| 一区二区欧美精品| 一本大道久久精品懂色aⅴ| 1区2区3区精品视频| 精品久久人人做人人爱| 精品国产乱码91久久久久久网站| 国产精品伦理在线| 欧美主播一区二区三区| 精品日本一线二线三线不卡| 国产精品无码永久免费888| 亚洲国产一区二区在线播放| 色婷婷狠狠综合| 一区二区免费在线播放| 欧美大片顶级少妇| 91啪在线观看| 欧美一卡2卡3卡4卡| 亚洲一线二线三线久久久| 色婷婷精品久久二区二区蜜臂av| 亚洲综合免费观看高清完整版在线| 色诱亚洲精品久久久久久| 国产精品天美传媒| 26uuu色噜噜精品一区| 一区二区三区在线影院| 欧美日韩久久久一区| 国产丝袜在线精品| 久久久久久免费网| 亚洲国产毛片aaaaa无费看 | 日本久久电影网| 日韩视频免费直播| 亚洲免费观看高清完整| 欧美日韩一区视频| 精品一区二区在线视频| 丁香婷婷深情五月亚洲| 青青青爽久久午夜综合久久午夜| 337p粉嫩大胆噜噜噜噜噜91av | 日韩精品中文字幕一区| 国产精品欧美经典| 亚洲欧美日韩中文字幕一区二区三区| 51精品国自产在线| 日欧美一区二区| 日韩欧美另类在线| 国产精品久久久久久久久图文区| 欧美在线一二三| 亚洲婷婷国产精品电影人久久| 欧美精品在欧美一区二区少妇| 麻豆精品一区二区| 欧美综合亚洲图片综合区| 亚洲制服欧美中文字幕中文字幕| 成人精品免费看| 69成人精品免费视频| 制服丝袜中文字幕一区| 国产精品三级av在线播放| 成人一级片网址| 欧美午夜精品电影| 精品久久久久久久一区二区蜜臀| 另类小说综合欧美亚洲| 轻轻草成人在线| 亚洲成人免费影院| 免费观看久久久4p| 日韩一区和二区| 精品一区二区三区在线播放视频 | 91年精品国产| 不卡电影免费在线播放一区| 亚洲日本在线a| 亚洲黄色片在线观看| 欧美国产精品中文字幕| k8久久久一区二区三区| 99麻豆久久久国产精品免费优播| 日韩欧美色综合| 欧美天堂亚洲电影院在线播放| 国产成人综合在线| 欧美日韩国产综合一区二区| 午夜伊人狠狠久久| 韩国成人精品a∨在线观看| 国产精品理论在线观看| 国产精品国产三级国产a | 国产99久久久国产精品潘金 | 久久夜色精品国产噜噜av| 精品久久国产老人久久综合| 国产一区二区日韩精品| 91小视频在线观看| 精品一区二区精品| 日本vs亚洲vs韩国一区三区二区 | 一区二区三区四区在线| 色天天综合色天天久久| 亚洲日本在线a| 亚洲午夜久久久久中文字幕久| 首页国产欧美久久| 91在线视频网址| 国产拍揄自揄精品视频麻豆| 91美女在线观看| 免费在线观看一区二区三区| 国产91综合网| 欧美成人精品高清在线播放| 亚洲精品自拍动漫在线| 久久99国产精品成人| 欧美区一区二区三区| 亚洲卡通动漫在线| 波多野结衣中文字幕一区二区三区| 91精品婷婷国产综合久久竹菊| 裸体健美xxxx欧美裸体表演| 制服丝袜激情欧洲亚洲| 亚洲精品国产成人久久av盗摄| 国产激情一区二区三区桃花岛亚洲| 不卡欧美aaaaa| 懂色av一区二区三区蜜臀 | 欧美一区二区网站| 欧美精品色一区二区三区| 免费一级片91| 91麻豆视频网站| 欧美国产禁国产网站cc| 久久国产生活片100| 欧美美女网站色| 成人污污视频在线观看| 国产精品久久久爽爽爽麻豆色哟哟| 国产一区二区不卡| 丁香婷婷综合网| 国产精一区二区三区| 粉嫩欧美一区二区三区高清影视| 综合亚洲深深色噜噜狠狠网站| 色婷婷精品久久二区二区蜜臂av | 激情综合色综合久久综合| 在线观看国产一区二区| 丁香五精品蜜臀久久久久99网站| 午夜精品影院在线观看| 精品剧情在线观看| 亚洲激情一二三区| 欧美午夜在线一二页| 秋霞影院一区二区| www国产亚洲精品久久麻豆| 97精品国产露脸对白| 奇米色一区二区三区四区| 国产三级欧美三级日产三级99| 欧美日韩综合一区|