How to execute system command in MSSQL
作者:tank 日期:2005-05-17
桂林老兵的SQLSERVER高級注入技巧
作者:tank 日期:2005-05-17
添加超級用戶的.asp代碼
作者:tank 日期:2005-05-17
編寫通用的asp防注入程式
作者:tank 日期:2005-05-17
編寫通用的asp防注入程式
sql注入被那些菜鳥級別的所謂駭客高手玩出了滋味,,發現現在大部分駭客入侵都是基於sql注入實現的,哎,,誰讓這個入門容易呢,好了,,不說廢話了,,現在我開始說如果編寫通用的sql防注入程式一般的http請求不外乎 get 和 post,所以只要我們在檔中過濾所有post或者get請求中的參數資訊中非法字元即可,所以我們實現http 請求資訊過濾就可以判斷是是否受到sql注入攻擊。
iis傳遞給asp.dll的get 請求是是以字符串的形式,,當 傳遞給Request.QueryString數據後,
添加鏈接服務器和查詢
作者:tank 日期:2005-05-17
asp實現sql的備份與恢復
作者:tank 日期:2005-05-17
sql injection終極利用方法
作者:tank 日期:2005-05-17
作者:許文強(xwq),QQ:57133683 http://www.powers.com.cn/
————只要給我一個注射點,無論什麼權限,我都給你一個webshell甚至系統權限
聲明:本文僅用於教學目的,如果因為本文造成的攻擊後果本人概不負責。因為
發覺其危害過大,原文已經經過大量刪減及修改,即使這樣本文的危害性仍然很
Tags: SQL
Windows XP資源分享
作者:tank 日期:2005-05-16
Windows XP資源分享
--------------------------------------------------------------------------------
在「我的電腦」上按滑鼠右鍵,顯示功能表 → 「管理」對話框。
進入「電腦管理」 → 「本機使用者和群組」 → 「使用者」 → 右邊視窗的「Guest」帳戶按滑鼠右鍵 → 「內容」對話框。
Tags: XP
外表吃虧就少了55%的專業
作者:tank 日期:2005-05-12
卻有高達55%是決定於你看來夠不夠份量和專業,可見外表是讓內在與外界溝通的橋樑。
有位主管朋友告訴我他同事的故事:這位王姓女同事其實工作能力很強,與同事相處也都很融洽,唯一美中不足的一點是:她的外表實在有點邋遢。不喜歡化妝,也似乎對自己的不修邊幅毫不在意。她常常搞不懂為什麼自己工作認真努力,升遷卻都輪不到她?
Tags: 外表