[私密日誌]
作者:tank 日期:2005-05-04
怪異的SQL注入
作者:tank 日期:2005-03-11
怪異的SQL注入
SQL注入以獨特、新奇、變異的語句迎來了技術又一大突破,當然要針對奇、特這兩方面作文章,要達到一出奇招,必達核心!那才是SQL注入技術的根本所在。長期以來,MS SQL以它強大的存儲進程給我們帶來了極大的方便,而如今注入技術主要依靠IIS出錯與MS SQL系統提示資訊來判斷,那利用Select構造特殊語句,使系統出錯來得到我們要的更深入的資訊,如爆庫、爆表等,能不能取得詳細資訊呢?答案是能,但必出奇招!下麵我們一步步來拆解奇招!
首先打開MS SQL查詢分析器,輸入:
xp_dirtree適用權限PUBLIC
我校網絡存在的缺陷以及補救方法
作者:tank 日期:2005-01-28
我校網絡存在的缺陷以及補救方法
張貼者: Kozxer 張貼日期: 2003-10-20 00:33
前言
馬上開始補課了,由於我高一、高二沒有學到任何東西(除了電腦),所以高三我就如同一個高一剛進來的學生,從頭學起,所以我打算放開電腦,引退10個月。直到高考結束,但是看到我們學校的網絡環境如此千創百孔。我又感到失望。畢竟是自己學校嘛,所以從道德上也應該幫學校一把,為完善學校的網絡提供第一手資料。因為我看到微機室太多不安分的人了……希望大家理解我的感受……因為我以前寫技術文章都是直搗正題,決不廢話。這次例外。
利用IE Object Data漏洞實現之網頁木馬
作者:tank 日期:2005-01-28
遠程開啟3389終端服務(菜鳥篇)
作者:tank 日期:2005-01-28
當網站不允許上傳asp等檔時一個解決方法!
作者:tank 日期:2005-01-23
當網站不允許上傳asp等檔時一個解決方法!
本文原名為:當網站不允許上傳asp cer cdx htr檔時的一個解決方法!
作者:neeao 來源:http://neeao.info/
在此感謝lcx大哥!
Tags: asp
用已知服務來隱藏我們自己的服務
作者:tank 日期:2005-01-23
如何利用肉雞上的Serv-U Ftp服務器
作者:tank 日期:2005-01-23
最快速登錄WIN2K TELNET 服務
作者:tank 日期:2005-01-23
攻擊設計網的ASP代碼
作者:tank 日期:2005-01-23
攻擊設計網的ASP代碼
作者:bigbird998(沈家峰) http://blog.csdn.net/bigbird998/
運行test.htm後進行密碼登陸測試~!
-------------------------test.htm代碼如下:
Tags: 攻擊
SA弱口令結合FTP的入侵實例
作者:tank 日期:2005-01-23
SA弱口令結合FTP的入侵實例
作者:栓子 來自:http://admins.ltxz.net/
閑著無聊,就在網上隨便找了一段,最近一直想利用SQl做點什麼,所以就先從他弱口令開始吧。呵呵!~~
這樣的機子在網上要多少有多少,掃瞄工具更是舉不勝舉,我在此不做過多的詳述,今天我們是要利用這些漏洞上傳木馬,獲取系統權限才是目的。
Tags: SA弱口令