Tag: SQL預覽模式: 普通 | 列表

sql injection終極利用方法  作者:許文強(xwq),QQ:57133683 

只要給我一個注射點,無論什麼權限,我都給你一個webshell甚至系統權限

聲明:本文僅用於教學目的,如果因為本文造成的攻擊後果本人概不負責。因為發覺其危害過大,原文已經經過大量刪減及修改,即使這樣本文的危害性仍然很大,所以請大家不要對國內的站點做任何具有破壞性的操作。

查看更多...

Tags: webshell SQL injection

分類:Tank Hacker | 固定連結 | 評論: 0 | 引用: 0 | 查看次數: 239

SQL注入高級技巧

我的目的主要是取得網站的目錄,當然了,網站和mssql資料庫在一臺伺服器上,權限DB_owner。

  在某網發現了一個注點,一個'號提示"xxxxxxxxxx'0''出現錯誤 " ,經過初步的分析是把單引號,直接轉換成了0',所以如果用工具肯定注入不了,實踐證明工具不行,但能檢測出來其權限為:DB_owner,手工檢測的方法無非是: and 1=(select is_isvrolemember('sysadmin'))這是簡單檢測系統權限。還好只是對單引號有限制,其它符號沒有限制。不過這一點確實已經夠麻煩的了。
  
 我們的目的是檢測網站資料夾在什麼地方,如果找到的話,直接差異備份資料庫,取得webshell。

查看更多...

Tags: SQL

分類:Tank Hacker | 固定連結 | 評論: 0 | 引用: 0 | 查看次數: 183

SQL注入建立虛擬目錄,免得找Web絕對路徑!
我們很多情況下都遇到SQL注入可以列目錄和運行命令,但是卻很不容易找到web所在目錄,也就不好得到一個webshell,這一招不錯:

exec master.dbo.xp_cmdshell 'cscript C:\Interpub\AdminScripts\mkwebdir.vbs -c localhost -w "l" -v "win","c:\winnt\system32"'
建立虛擬目錄win,指向c:\winnt\system32

查看更多...

Tags: SQL

分類:Tank Hacker | 固定連結 | 評論: 0 | 引用: 0 | 查看次數: 54

Windows SQL Server 安全檢查列表

Windows SQL Server 安全檢查列表

1. 確認已經安裝了NT/2000和SQL Server的最新補丁程式,不用說大家應該已經安裝好了,但是我覺得最好還是在這裡提醒一下。

  2. 評估並且選擇一個考慮到最大的安全性但是同時又不影響功能的網絡協議。 多協議是明智的選擇, 但是它有時不能在異種的環境中使用。

  3. 給 "sa" 和 "probe" 帳戶設定強壯的密碼來加強其安全性。設定一個強壯的密碼並將其保存在一個安全的地方。 注意: probe帳戶被用來進行性能分析和分發傳輸。 當在標準的安全模態中用的時候 , 給這個帳戶設定高強度的密碼能影響某些功能的使用。

查看更多...

Tags: SQL

分類:Tank SQL | 固定連結 | 評論: 0 | 引用: 0 | 查看次數: 67

sql injection終極利用方法

作者:許文強(xwq),QQ:57133683 http://www.powers.com.cn/

————只要給我一個注射點,無論什麼權限,我都給你一個webshell甚至系統權限

聲明:本文僅用於教學目的,如果因為本文造成的攻擊後果本人概不負責。因為

發覺其危害過大,原文已經經過大量刪減及修改,即使這樣本文的危害性仍然很

查看更多...

Tags: SQL

分類:Tank Hacker | 固定連結 | 評論: 0 | 引用: 0 | 查看次數: 101

讓你的SQL運行得更快

讓你的SQL運行得更快
---- 人們在使用SQL時往往會陷入一個誤區,即太關注於所得的結果是否正確,而忽略了不同的實現方法之間可能存在的
性能差異,這種性能差異在大型的或是復雜的數據庫環境中(如聯機事務處理OLTP或決策支持系統DSS)中表現得尤為明
顯。筆者在工作實踐中發現,不良的SQL往往來自於不恰當的索引設計、不充份的連接條件和不可優化的where子句。在對

查看更多...

Tags: SQL

分類:Tank SQL | 固定連結 | 評論: 0 | 引用: 0 | 查看次數: 40