国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

實例講解:如何利用SQL SERVER的觸發器制作后門(1)
2006-11-10   

本文獻給交我的開發程序啟蒙老師――西安兆龍的 周老師,和一起學習的AT2Q6101的同學們。
觸發器權限和所有權
CREATE TRIGGER 權限默認授予定義觸發器的表所有者、sysadmin 固定服務器角色成員以及 db_owner 和 db_ddladmin 固定數據庫角色成員,并且不可轉讓。
需要的環境
本文需要的環境是已經獲取了sql服務器的以上其中一個權限,目的是為了留下隱蔽的后門,不被管理員發現。即使發現了也是加密的(可以破解,不過有些管理員不懂,也不會注意,相關信息google下)。
正文:
觸發器是在對表進行插入(insert)、更新(update)或刪除(delete)操作時,自動執行的存儲過程。最常見用于執行敏感數據操作時做歷史記錄。
本文以動網
論壇dvbbs為例,我們已經拿到了db_owner權限(注意:并不是說dvbbs本身有漏洞)。因為只是db_owner權限,所以讀者想去執行“xp_cmdshell”,就不再本文范圍了,相信讀過本文后,只要有系統權限,作個系統的后門也是簡單的。先回想一下通常我們使用數據庫時要做什么和關心什么。
  為什么要使用觸發器作后門
管理員首先會把sql文件執行下,然后導入mdb的內容,平時使用頂多備份下,還原下。通常不會有人去看觸發器的內容,查看觸發器可以使用命令“exec sp_helptrigger 'dv_admin'”,或者在企業管理器中選擇“管理觸發器”。因為動網根本沒有用到觸發器,也沒有提到觸發器,所以動網的管理員不會去看的。于是我們在里面寫的內容就相對安全了。
思路
觸發器主要是用來做歷史記錄的,當然可以把管理員更改密碼和添加用戶的歷史記錄下。放進一個管理員通常不會注意的、普通用戶又可以看到的地方。
動網的密碼有md5加過密的,加密的操作是asp程序在服務器上來完成的,等數據庫拿到數據的時候已經是加過密的了。但是動網同時把密碼以明文方式放入dv_log表中,就給了我們方便。只要拿到dv_log表中l_content字段的內容,然后判斷是否管理員在執行敏感操作,后門思路就形成了。
使用過程――代碼解析
代碼片斷:創建觸發器。
create trigger dv_admin_history
on Dv_log
with encryption
for insertas
as
觸發器需要建立在Dv_log表上,這里放入的是明文密碼。我們并不知道管理員密碼設置有多長,只能是把里面的有密碼的字段內容全部取出。觸發器最好是加密的,加密后,管理員即使看到了,也不知道這里是什么東西。在insert(加入)數據時執行觸發器。
取出來的值應該放入一個普通用戶能看到的地方,這樣只要有了普通用戶的權限就可以看到密碼。動網數據庫中,最大并且可以存放數據的字段管理員通常都會看到。所以必須找出來一個管理員不會看,而其他用戶也不會注意的地方。
我選擇放在一個新建用戶的用戶信息里(以下通稱這個用戶為“汪財”,親切點),這樣我們登陸時就可以看到了(注意:登陸時有日志的,記錄最后登陸ip,大家自己解決)。
有以下幾個字段適于存放:
1、Userphoto,字段類型:varchar(255)。記錄了汪財的照片地址??梢源娣判∮?55的數據。
2、Usersign,字段類型:varchar(255)。汪財的簽名,如果放這里,汪財就不能發貼了,否則后果自負(發貼會顯示簽名,地球人都能看到)。
3、Useremail,字段類型:nvarchar(255)。汪財的email,使用時需要轉換類型。
4、Userinfo,字段類型:text。汪財的用戶資料。該字段很特殊,有很多“”,每一對“”之間都有著不同的含義。動網很懶的,為了避免字段太多,就把一堆信息全都放入一個字段里,用“”分開,當查詢某一項信息時,取出來全部,然后分割下,就是需要的數據了。
需要解決的問題:
1、如果都放滿了。
理論上,如果我們看到了第一個字段有了東西,就應該拿筆記下來,然后刪除掉。觸發器會自動檢查大小后繼續使用。再次強調下,本文例子針對動網,大家應該具體問題具體分析。
2、管理員的日志中,有很多日志,怎么判斷它就是在記錄更改密碼。
在管理員操作用戶時,當然會在“user.asp”或者“admin.asp”中操作,所以我們判斷條件需要:
select @passinfo = l_content from inserted where l_type = 1 and (l_touser = 'user.asp' or l_touser = 'admin.asp')
在l_touser為user.asp或者admin.asp時,說明管理員在操作(查看,更新,刪除)用戶或者管理員。在l_type = 1時,說明執行了更新操作,l_content字段里面有密碼(如果管理員更新了密碼,或者新建了帳戶)。因此,查詢inserted表中的l_content,賦值給@passinfo


共3頁: 1 [2] [3] 下一頁

熱詞搜索:

上一篇:Cisco Secure Desktop多個安全漏洞
下一篇:就搭建起電腦安全防線給出的幾點建議

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产欧美日产一区| 久久久另类综合| 精品少妇一区二区三区| 欧美一区日韩一区| 欧美午夜寂寞影院| 欧美性欧美巨大黑白大战| 久久日韩粉嫩一区二区三区| 亚洲乱码国产乱码精品精的特点 | 韩国精品主播一区二区在线观看 | caoporen国产精品视频| 精品va天堂亚洲国产| 成人美女视频在线观看| 久久久国产午夜精品| 国产精品夜夜嗨| 久久一夜天堂av一区二区三区| 午夜精品久久久| 欧美视频在线观看一区二区| 欧美日韩免费电影| 精品久久久久av影院 | 99re这里只有精品视频首页| 国产99精品国产| 色婷婷国产精品综合在线观看| 99精品偷自拍| 91精品国产综合久久香蕉的特点| 国产欧美日韩一区二区三区在线观看| 亚洲永久免费av| 欧美一级专区免费大片| 国产91富婆露脸刺激对白| 亚洲一区在线观看免费| 久久久精品中文字幕麻豆发布| 亚洲国产精品t66y| 91精品国产综合久久久蜜臀图片| 国产午夜精品久久久久久久| 在线观看一区日韩| 亚洲美女免费视频| 中文字幕日韩av资源站| 婷婷开心激情综合| 中文字幕一区二区三区不卡在线| 97久久人人超碰| 亚洲精品自拍动漫在线| 国产精品乱人伦一区二区| 久久综合狠狠综合| 久久女同性恋中文字幕| 日韩av在线发布| 免费日韩伦理电影| 国产一区在线精品| 国产精品无遮挡| 91成人网在线| 成人av资源站| 欧美日本国产一区| 91精品1区2区| 欧美性感一类影片在线播放| 国产欧美一区二区精品秋霞影院| 中文字幕日韩av资源站| 一区二区三区四区在线免费观看| 免费看欧美美女黄的网站| 精品少妇一区二区三区日产乱码| 一级特黄大欧美久久久| 91精品免费在线| 国v精品久久久网| 一二三区精品福利视频| 欧美一级日韩不卡播放免费| 一区二区三区.www| 日韩三级电影网址| av在线综合网| 免费人成网站在线观看欧美高清| 色综合久久久久久久久久久| 精品国产露脸精彩对白| 成人av手机在线观看| 亚洲大片在线观看| 久久综合狠狠综合久久综合88 | 国产日产欧美一区| 91蜜桃婷婷狠狠久久综合9色| 国产女人18水真多18精品一级做| 久久精品国产一区二区三| 欧美久久久久久久久中文字幕| 亚洲精品水蜜桃| 亚洲精品中文字幕在线观看| 欧美浪妇xxxx高跟鞋交| 一区二区三区色| 26uuu国产日韩综合| 精品视频在线免费| 97se亚洲国产综合自在线| 中文字幕日韩精品一区| 日韩欧美精品三级| 色综合久久中文字幕综合网| 国产一区二区视频在线播放| 国产午夜精品理论片a级大结局| 国产高清在线精品| 免费一级片91| 99在线精品观看| 国产精品一区二区在线观看网站| 久久嫩草精品久久久精品| 欧美乱妇15p| 欧美主播一区二区三区| 99在线热播精品免费| 亚洲一区在线电影| 亚洲欧美色一区| 亚洲欧美一区二区三区国产精品| 欧洲一区在线观看| 成人av片在线观看| 高清av一区二区| 国产成a人亚洲| 亚洲六月丁香色婷婷综合久久| 欧美日韩视频在线观看一区二区三区| 视频在线观看国产精品| 亚洲一二三区在线观看| 国产精品超碰97尤物18| 欧美三级电影一区| 91极品视觉盛宴| 色成人在线视频| 在线观看视频91| 欧美无砖专区一中文字| 欧美中文字幕不卡| 国产麻豆精品在线| 丁香婷婷深情五月亚洲| 国产成人午夜视频| 午夜免费久久看| 免费成人你懂的| 国产在线视频精品一区| 国产精品一卡二卡| av不卡在线观看| 在线观看av一区二区| 欧美午夜精品免费| 欧美一区二区视频观看视频| 99久久精品一区| 在线观看日韩毛片| 91精品国产色综合久久不卡电影| 奇米777欧美一区二区| 精品国产乱码久久久久久闺蜜| 亚洲欧美激情一区二区| 久久99精品国产91久久来源| 日韩主播视频在线| 国产一区91精品张津瑜| 日韩成人午夜电影| 欧美a一区二区| 国产白丝网站精品污在线入口| 欧美成人一区二区三区在线观看 | 99久久婷婷国产| 91丨porny丨在线| 激情欧美一区二区三区在线观看| 一区二区三区免费| 日韩和的一区二区| 久久机这里只有精品| 成人影视亚洲图片在线| 欧美四级电影在线观看| 日韩欧美美女一区二区三区| 国产三级精品在线| 亚洲成人免费观看| 国产一区视频导航| 在线亚洲人成电影网站色www| 国产精品一区二区x88av| 成人免费观看视频| 在线电影院国产精品| 久久久国产综合精品女国产盗摄| 日韩精品一区二区在线| 5566中文字幕一区二区电影| 久久一二三国产| 精品奇米国产一区二区三区| 国产精品久久久久精k8| 免费xxxx性欧美18vr| 99国产精品久| 精品国产网站在线观看| 欧美成人福利视频| 日韩午夜精品视频| 亚洲精品成人天堂一二三| 久久国产精品一区二区| 91国偷自产一区二区开放时间| 在线观看一区二区视频| 欧美性极品少妇| 国产精品的网站| 九九在线精品视频| 欧美另类一区二区三区| 欧美一区永久视频免费观看| 日韩精品在线一区| 午夜电影久久久| 91麻豆精东视频| 中文字幕制服丝袜一区二区三区 | 日本一区二区久久| 蜜桃av一区二区在线观看| 欧美又粗又大又爽| 亚洲欧美日韩国产中文在线| 国产成人精品午夜视频免费| 日韩精品一区二区三区swag| 亚洲一区在线视频观看| 91污片在线观看| 国产精品毛片久久久久久| 一级中文字幕一区二区| 99国产麻豆精品| 日韩毛片视频在线看| 成人天堂资源www在线| 久久久久国产精品厨房| 国产在线看一区| 日韩一卡二卡三卡国产欧美| 久久久高清一区二区三区| 久久se精品一区精品二区| 成人激情黄色小说| 国产精品国产三级国产普通话蜜臀| 亚洲国产欧美在线| 欧美日韩午夜精品|