<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:wfw="http://wellformedweb.org/CommentAPI/">
  <channel>
    <title><![CDATA[蜀山剑客's Blog   Http://Www.SSJK.Org]]></title> 
    <link>http://www.ssjk.org/</link> 
    <description><![CDATA[Shuttle back and forth between the network,Run quickly with great ease in the boundless net sea,Be seeking my goal and all, Make the  second living space of me,Continue  my second life .]]></description> 
    <language>en</language> 
    <copyright><![CDATA[Copyright 2010, 蜀山剑客's Blog   Http://Www.SSJK.Org]]></copyright> 
    <webMaster><![CDATA[ssjkcn@hotmai.com (ssjkcn)]]></webMaster> 
    <generator>LBS v2.0.313</generator> 
    <pubDate>Tue, 07 Sep 2010 08:25:23 +0800</pubDate> 
    <ttl>60</ttl>
  
    <item>
      <title><![CDATA[MSSQL差异备份取系统权限(带演示动画)]]></title> 
      <link><![CDATA[http://www.ssjk.org/article.asp?id=5]]></link> 
      <category><![CDATA[skill]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Tue, 28 Aug 2007 00:21:11 +0800</pubDate> 
      <description><![CDATA[文章作者：kj021320<br />信息来源：邪恶八进制信息安全团队（www.eviloctal.com）<br />注意：本文章首发I.S.T.O技术团队后由原创作者kj021320友情提交到邪恶八进制信息安全团队论坛。<br /><br />MSSQL差异备份取系统权限<br />TEAM里的内部资料放久了,现在不放出来,迟早会有人发掘出来的！既然如此就拿出来大家分享吧！<br />MSSQL差异备份获取webshell 几乎人人皆知,那么我们可以利用差异备份出来的文件 当作恶意代码<br />让系统执行了之后自动提升权限 或者添加管理员吗？ 答案当然可以了,kj021320测试了N次之后跟你说！<br /><br />那么我们得考虑文件摆放的位置~什么地方系统会运行呢？这个其实算是废话吧！<br />大家不用想都知道 通用地方 C:\Documents and Settings\All Users\「开始」菜单\程序\启动<br />呵呵位置有了！　那么我们备份什么文件让系统能执行的呢？<br />这个是第一个关键点~！<br />]]></description>
      <wfw:commentRss><![CDATA[http://www.ssjk.org/feed.asp?q=comment&id=5]]></wfw:commentRss>
    </item>
      
  </channel>
</rss>
