FIXERMAN
11.11.2008, 15:57
Привет
Имеется коннект к MSSQL 2000 права юЗверя хранимые процедуры выключены (например xp_cmdshell) но ...
Таким запросом список системные файлов можно посмотреть
$link = mssql_connect("192.168.0.1", "user", "passwords") or die("Could not connect to MsSQL server!");
mssql_select_db("master",$link) or die("Could not select company database!");
$query = "exec xp_dirtree 'c:\',0,1"; так с файлами
\\$query = "exec xp_dirtree 'c:\',1"; так только папки
$result = mssql_query($query,$link);
echo '<table cellpadding="2" cellspacing="1" width="100%">';
echo "<tr><td>DIRECTORY</td></tr>";
while($line=mssql_fetch_assoc($result)){
echo
"<tr><td>$line[subdirectory]</td></tr>";
}
echo "</table>";
print "Total rows selected: ".mssql_num_rows($result);
mssql_close($link);
-------------------------------------------------------------------------
но суть проблемы в том что надо прочитать системные файлы например autoexec.bat (редакт не объязателен можно даже только read only)
ВОПРОС: как можно прочитать файлы если xp_cmdshell выключен или как импортировать в БД бинарный файл ? или как нить можно другими процедурами выполнить такое или создать хранимую процеду ? ...
Имеется коннект к MSSQL 2000 права юЗверя хранимые процедуры выключены (например xp_cmdshell) но ...
Таким запросом список системные файлов можно посмотреть
$link = mssql_connect("192.168.0.1", "user", "passwords") or die("Could not connect to MsSQL server!");
mssql_select_db("master",$link) or die("Could not select company database!");
$query = "exec xp_dirtree 'c:\',0,1"; так с файлами
\\$query = "exec xp_dirtree 'c:\',1"; так только папки
$result = mssql_query($query,$link);
echo '<table cellpadding="2" cellspacing="1" width="100%">';
echo "<tr><td>DIRECTORY</td></tr>";
while($line=mssql_fetch_assoc($result)){
echo
"<tr><td>$line[subdirectory]</td></tr>";
}
echo "</table>";
print "Total rows selected: ".mssql_num_rows($result);
mssql_close($link);
-------------------------------------------------------------------------
но суть проблемы в том что надо прочитать системные файлы например autoexec.bat (редакт не объязателен можно даже только read only)
ВОПРОС: как можно прочитать файлы если xp_cmdshell выключен или как импортировать в БД бинарный файл ? или как нить можно другими процедурами выполнить такое или создать хранимую процеду ? ...