TAILIEUCHUNG - Hacker Professional Ebook part 230

Tham khảo tài liệu 'hacker professional ebook part 230', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | or 1 1-- or 1 1-- or a a or a a or a a 5 Thi hành lệnh từ xa bằng SQL Injection Nếu cài đặt với chế độ default MS SQL Server sẽ chạy ở mức SYSTEM tương đương với mức truy cập Administrator trên Windows. Bạn có thể dùng để thi hành lệnh từ xa exec ping -- Hãy thử dùng dấu nháy đôi nếu dấu nháy đơn không làm việc. Dấu chấm phẩy sẽ kết thúc dòng SQL query hiện tại và cho phép bạn thi hành một SQL command mới. Để kiểm tra xem lệnh trên có được thi hành hay không bạn có thể listen các ICMP packet from bằng tcpdump như sau tcpdump icmp Nếu nhận được ping request từ nghĩa là lệnh đã được thi hành. 6 Nhận output của SQL query Bạn có thể dùng sp_makewebtask để ghi các output của SQL query ra một file HTML EXEC share SELECT FROM folder share phải được share cho Everyone trước. 7 Nhận data qua database using ODBC error message Các error message của MS SQL Server thường đưa cho bạn những thông tin quan trọng. Lấy ví dụ ở trên http vịtcon id 10 bây giờ chúng ta thử hợp nhất integer 10 với một string khác lấy từ CSDL http vịtcon id 10 UNION SELECT TOP 1 TABLE_NAME FROM System table chứa thông tin về tất cả các table có trên server. Field TABLE_NAME chứa tên của mửi table trong CSDL. Chúng ta chọn nó bởi vì chúng ta biết rằng nó luôn tồn tại. Query của chúng ta là SELECT TOP 1 TABLE_NAME FROM Dòng query này sẽ trả về tên của table đầu tiên trong CSDL Khi chúng ta UNION string này với số integer 10 MS SQL Server sẽ cố thử chuyển một string nvarchar thành một số integer. Điều này sẽ gặp lửi nếu như không chuyển được nvarchar sang int server sẽ hiện thông báo lửi sau Microsoft OLE DB Provider for ODBC Drivers error 80040e07 Microsoft ODBC SQL Server Driver SQL Server Syntax error converting the nvarchar value tablel to a column of data type int. .

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.