|
作者: guzhu [guzhu] 论坛用户 | 登录 |
刚刚接触注射,很多地方都不懂,希望大家可以帮个忙啦,呵呵~实在搞不清楚啊! 没有那种加入单引号的漏洞,利用的是自定义图象出写路径的办法得到了数据库地址如: h;/论坛/xxx/dvbbs/date/dvbbs.mdb 我该构建什么样的语句来下载下来数据库呢? 谢谢! |
地主 发表时间: 04-04-06 18:41 |
回复: Idof [idof] 论坛用户 | 登录 |
给我说 我帮你下吧 |
B1层 发表时间: 04-04-06 18:59 |
回复: guzhu [guzhu] 论坛用户 | 登录 |
我们这是一个LAN内的BBS,并没有连接INTERNET! 可以说说方法吗? |
B2层 发表时间: 04-04-09 13:43 |
回复: guzhu [guzhu] 论坛用户 | 登录 |
现在的问题是网站的BBS地址为:http://xx.xx.xx.xx/index.asp 而数据库路径为H:\论坛\xxxx\dvbbs\date\dabbs.mdb 我试着在BBS路径后面以种种形式添加都输入无效! |
B3层 发表时间: 04-04-09 13:53 |
回复: zhaoyh603 [zhaoyh603] 论坛用户 | 登录 |
把它下载下来慢慢破吧!! |
B4层 发表时间: 04-04-09 17:09 |
回复: guzhu [guzhu] 论坛用户 | 登录 |
现在的问题是怎么也试不出下栽的路径呀! |
B5层 发表时间: 04-04-11 17:39 |
回复: abctm [abctm] 版主 | 登录 |
找到它的ip看看开web服务了,没有,如果开了 应该是 http://它的ip\dvbbs\date\dvbbs.mdb 建议这个人把数据库名字改成***.asp然后在数据库链接文件中改 这样就算知道也没有方法下载了 |
B6层 发表时间: 04-04-11 17:49 |
回复: guzhu [guzhu] 论坛用户 | 登录 |
试过不行! 改ASP没用的,那是自欺欺人,上期黑防有动画! |
B7层 发表时间: 04-04-11 19:04 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号