对于ACCESS跨库的一些研究
转载请保留版权标记,谢谢
——————————-by 大蝉@http://blog.gsnsg.com/weblog/usual/ QQ:271607603——————————————
今天入侵了一个ACCESS的站,思考了一些问题,记性不好,怕忘了,记录一下:
这个站设置很变态,什么都没有,连FSO都删了,好不容易找到一个宝贵的注入,点几经周折进了后台,看到可以更改上传类型,大喜,可是怎么改也改不了,最后发现上传类型记录在config.asp里,没FSO根本改不了,Faint…..
我只能围绕这个唯一的注入点展开思考,如果是SQL那该多好,如果是SA权限那该多好,艾, YY是没用的,我还是被ACCESS少得可怜的功能阻挡住了
阅读全文 »