国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

MS SQL數據庫SA權限入侵的感悟
2007-07-29   網頁教學網 

想必大家都知道MSSQL中SA權限是什么,可以說是至高無上。今天我就它的危害再談點兒,我所講的是配合NBSI上傳功能得到WebShell。在講之前先說幾個條件,否則得到Shell是有難度的。

1.存在SQL注入,并且數據庫類型是MSSQL。

2.連接數據庫的權限必須是SA。

3.后臺必須有文件上傳的程序。

好了,我們找到一個網址hxxp://www.6x36x.com/fangchan/listpro.asp?id=53,用NBSI一會就一目了然了。

很好,數據庫類型是MSSQL,權限是SA,再看看第三個條件滿足不滿足。找到頁面中的文章(新聞),看看里面的圖片的地址是什么。好!一看就明白了hxxp://www.6x36x.com/admin/uploadpic/2xx5042823082994329.gif,你明白了嗎?特別是2xx5042823082994329.gif 這下我們敢肯定后臺有上傳文件的功能了。下面做什么呢?暈,找出該網站所在的路徑呀。這個嘛就得全靠NBSI的NB Commander(NB Tree_List)功能了(在這里我推薦大家用NB Commander,為什么呢?看完文章就知道了),不過找出網站所在的真實路徑需要花一定的時間,那就看你有沒有耐心了。我敢說只要有耐心,肯定能找出網站所在的真實路徑。這里我找到了這個站點所在的路徑D:\9x3x9,接著就是后臺了,很快就得到Admin/login.asp,接下來就是賬號和密碼的猜解了。不過我這次猜解出現了問題。說什么也弄不出他的賬號和密碼,難道都是空的?我不相信,就試著登錄了一下,結果失敗了。于是從這開始,NB Commander功能就顯得非常重要了(因為大家都知道,列目錄NB Command和NB Tree_List都能實現),我找到文件conn.asp,用type D:\9x3x9\admin\logining.asp命令看了看源代碼。

夠狠吧!讀了讀代碼沒有問題呀!就是用的admin表字段也一樣,不多說了,誰能知道其中的原因?請告訴俺一下,也讓俺這只菜鳥走出困惑。進不了后臺怎么上傳圖片呢?這里我用NBSI的上傳功能,我試過了,沒有成功。因為我傳上去后,看到代碼每行都重復三次,也不知是為什么,就是用臭要飯的Getwebshell也是同樣的結果。

我想有了,看看它的Session是怎么驗證的,又是一個type D:\9x3x9\admin\quanxian.asp。通過分析很快就明白了,它給Session(“wsl”)賦了一個值為1,哈哈!我寫了一個非常簡單的程序。用NBSI的上傳功能傳了上去,我想不管重復幾次都是正確的(這里你又會想到什么呢?如果密碼是MD5的,我們沒有必要去爆破了,弄個session就ok了),傳上去保存為1.asp,然后我訪問hxxp://www.6x36x.com/admin/1.asp,接著訪問hxxp://www.6x36x.com/admin/admin_index.asp,就這樣進入了后臺,本地測試。

小提示:Session變量和cookies是同一類型的。如果某用戶將瀏覽器設置為不兼容任何cookie,那么該用戶就無法使用這個Session變量! 當一個用戶訪問某頁面時,每個Session變量的運行環境便自動生成,這些Session變量可在用戶離開該頁面后仍保留20分鐘!(事實上,這些變量一直可保留至“timeout”。“timeout”的時間長短由Web服務器管理員設定。一些站點上的變量僅維持了3分鐘,一些則為10分鐘,還有一些則保留至默認值20分鐘。)所以,如果在Session中置入了較大的對象(如ADO recordsets,connections, 等等),那就有麻煩了!隨著站點訪問量的增大,服務器將會因此而無法正常運行!

因為創建Session變量有很大的隨意性,可隨時調用,不需要開發者做精確地處理。所以,過度使用session變量將會導致代碼不可讀而且不好維護。

這樣我找到上傳圖片的地方,把asp木馬改成.gif傳了上去,記住了上傳后的名字,這里是uploadpic\2xx56171430123.gif,那么你會想到什么呢?哈哈我想起來了,把圖片copy成.asp的,或者重命名成.asp的。

好了,到這里我們的馬就算是上去了,至于以后的事情就不提了。

總結:SA的確給我們帶來了很大危害,所以程序員在連接MSSQL數據庫的時候千萬不能用它,否則服務器成為肉雞的可能性非常非常的大。還有,MSSQL 的擴展存儲功能,用不到它就刪除,留著就成了黑客的利器。

熱詞搜索:

上一篇:Integration Services:高性能策略
下一篇:面向SQL Server 2005的本機XML Web Services概述(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品传媒入口麻豆| 欧洲视频一区二区| 免费高清在线一区| 最新成人av在线| 成人免费在线视频| 亚洲欧美aⅴ...| 亚洲一区二区三区四区中文字幕| 国产精品久久久99| 亚洲黄色尤物视频| 亚洲成人久久影院| 麻豆成人免费电影| 成人综合婷婷国产精品久久蜜臀| 岛国一区二区三区| 99精品视频免费在线观看| 欧洲一区二区三区免费视频| 欧美视频完全免费看| 欧美一级午夜免费电影| 精品国产乱码久久久久久免费 | 亚洲九九爱视频| 亚洲一区二区综合| 乱一区二区av| 波多野结衣在线aⅴ中文字幕不卡| 色综合久久综合| 91精品啪在线观看国产60岁| 精品免费视频一区二区| 欧美国产精品久久| 香蕉av福利精品导航| 国产一区二区精品久久| 成人av影视在线观看| 欧美日韩高清在线播放| 久久免费美女视频| 亚洲二区在线视频| 国产成人无遮挡在线视频| 91欧美一区二区| 精品久久人人做人人爽| 亚洲乱码中文字幕| 狠狠网亚洲精品| 欧美日韩免费观看一区三区| 久久―日本道色综合久久| 一区二区高清免费观看影视大全| 日本不卡在线视频| 一本色道久久综合精品竹菊| www国产亚洲精品久久麻豆| 伊人婷婷欧美激情| 国产精品99久久久久久久女警| 91激情五月电影| 中文字幕的久久| 奇米影视在线99精品| 色呦呦一区二区三区| 久久精品欧美日韩精品| 日韩国产一二三区| 精品视频123区在线观看| 国产精品国产三级国产三级人妇| 久久国产精品99久久人人澡| 欧美日韩一区成人| 一区二区三区加勒比av| a级高清视频欧美日韩| 久久日一线二线三线suv| 日韩成人免费在线| 6080午夜不卡| 午夜不卡av免费| 欧美亚洲尤物久久| 亚洲自拍偷拍九九九| 99久久精品国产麻豆演员表| 2020国产精品| 国产精品资源在线| 久久久久久久综合狠狠综合| 麻豆成人91精品二区三区| 6080国产精品一区二区| 丝袜诱惑制服诱惑色一区在线观看 | 国产精品理论片| 成人一道本在线| 欧美激情综合在线| 国产91在线|亚洲| 国产人成一区二区三区影院| 国产一区二区三区四区五区入口 | 性做久久久久久免费观看欧美| 成人免费毛片高清视频| 国产精品入口麻豆九色| 94-欧美-setu| 一区二区免费在线播放| 欧美日韩精品欧美日韩精品一| 亚洲高清免费视频| 4438x成人网最大色成网站| 久久精品国产秦先生| 日韩欧美综合在线| 国产精品一区专区| 亚洲欧美在线aaa| 日本丶国产丶欧美色综合| 洋洋av久久久久久久一区| 91精品国产乱| 国产一区二区三区观看| 国产精品乱子久久久久| 欧美三级三级三级爽爽爽| 日韩精品一级二级 | 成人午夜伦理影院| 最近中文字幕一区二区三区| 欧美综合一区二区三区| 首页欧美精品中文字幕| 精品国产乱码久久久久久久久| 国产成人超碰人人澡人人澡| 亚洲欧美日韩中文播放| 欧美一级在线视频| 成人高清免费观看| 日日夜夜精品视频免费 | 91视频观看视频| 天堂影院一区二区| 国产欧美精品一区| 欧美丰满高潮xxxx喷水动漫 | 国产精品久久久久久久裸模| 日本久久一区二区三区| 久久国产精品99久久久久久老狼| 国产欧美一区二区三区网站| 欧美制服丝袜第一页| 国产高清久久久久| 婷婷开心激情综合| 18成人在线观看| 精品国产伦一区二区三区观看方式| 色综合色狠狠天天综合色| 老司机免费视频一区二区三区| 综合婷婷亚洲小说| 国产欧美一区二区三区沐欲| 91精品国产综合久久精品app| 9人人澡人人爽人人精品| 美国av一区二区| 日韩—二三区免费观看av| 亚洲三级电影全部在线观看高清| 欧美va亚洲va香蕉在线| 欧美另类videos死尸| 99久久精品一区二区| 国产·精品毛片| 国产在线播精品第三| 日本麻豆一区二区三区视频| 亚洲激情欧美激情| 亚洲日本va午夜在线影院| 欧美激情一区二区三区蜜桃视频| 日韩免费高清av| 91精品国产麻豆| 欧美久久婷婷综合色| 在线精品亚洲一区二区不卡| 波多野结衣中文一区| 丁香另类激情小说| 成人黄色国产精品网站大全在线免费观看 | 天天av天天翘天天综合网| 亚洲免费观看高清完整版在线观看 | 亚洲午夜精品17c| 中文字幕一区二区三区蜜月| 国产亚洲一区字幕| 久久午夜老司机| 日韩一级成人av| 91精品国产入口| 3atv在线一区二区三区| 欧美一区三区四区| 欧美一级二级在线观看| 日韩女优毛片在线| 精品国产欧美一区二区| 精品播放一区二区| 久久嫩草精品久久久久| xf在线a精品一区二区视频网站| 精品成人一区二区三区| 26uuu国产电影一区二区| 2020国产精品| 欧美激情在线观看视频免费| 亚洲欧洲日产国产综合网| 国产精品久久久久毛片软件| 亚洲欧美在线高清| 午夜影视日本亚洲欧洲精品| 日韩精品免费视频人成| 精品一区二区三区在线观看国产| 国产一区二区精品久久91| 成人黄色在线看| 欧美最新大片在线看| 日韩女优视频免费观看| 国产精品美女视频| 婷婷综合在线观看| 国内外成人在线| 91免费观看视频在线| 欧美日韩精品综合在线| 欧美日韩精品三区| 97se狠狠狠综合亚洲狠狠| 91精品婷婷国产综合久久竹菊| 日韩午夜激情av| 国产精品二区一区二区aⅴ污介绍| 一区二区三区av电影| 精品一区二区三区在线播放| av电影一区二区| 日韩欧美一级在线播放| 久久综合九色综合欧美亚洲| 久久久久久久久久久99999| 精品sm捆绑视频| 亚洲一区在线视频观看| 国产高清久久久久| 在线播放中文字幕一区| 成人免费一区二区三区视频| 天天色综合成人网| 日本精品一级二级| 91麻豆精品久久久久蜜臀| 亚洲青青青在线视频| 精品一区二区三区视频在线观看| 91蝌蚪porny|