Time of Update: 2017-01-18
在6月份的黑防上看到《動網7.1漏洞驚現江湖》一文,說是admin_postings.asp檔案存在注入漏洞,但利用的前提是擁有超級版主或前台管理員權限。我想起以前發現的動網7.x版本存在一個前台許可權提升漏洞, 正好可以結合起來利用。這個前台許可權提升漏洞對7.x的Access和 SQL版都有效。下面我們就以7.0 SP2 SQL版,講解這個漏洞的利用。漏洞分析:我們知道動網是通過GroupID來判斷目前使用者所在的組的,然後再通過組的資訊判斷使用者的許
Time of Update: 2017-01-18
=============================================== 僅以此文送給我的好友Bytes, 並祝他和他的女友璐子能夠真的相愛一生,白頭偕老 =============================================== 前言: 我在和很多網管談到WEB安全的時候,很多人告訴我WEB安全就是sql injection,“不就是在一個變數後面嵌入你的sql語句麼,這個我也會”,這是我聽到
Time of Update: 2017-01-18
本節將介紹一種特殊的預存程序,即觸發器。 一、觸發器的概念 觸發器是一種特殊類型的預存程序,它不同於我們前面介紹過的預存程序。觸發器主要是通過事件進行觸發而被執行的,而預存程序可以通過預存程序名字而被直接調用。當對某一表進行諸如UPDATE、INSERT、DELETE這些操作時,SQL Server就會自動執行觸發器所定義的SQL語句,從而確保對資料的處理必須符合由這些SQL 語句所定義的規則。 二、觸發器的作用
Time of Update: 2017-01-18
1、在Sybase目錄的install子目錄的啟動server檔案 RUN_server(這裡的server表示你的伺服器名稱,如這裡我的是RUN_FENGLB)名,編輯該檔案, 在其中的“\data\master.dat -sFENGLB”後加入參數 -psa,儲存該檔案。 2、如果伺服器已經啟動,先停止之。
Time of Update: 2017-01-18
看過第六輪黑防實驗室的兩位大俠對Oblog3.0 Access版本的滲透過程,敬佩之情猶如滔滔江水連綿不絕,又如黃河之水一發而不可收拾,尤其是他們把社交工程學原理利用得淋漓盡致,以及巧妙的後台上傳shell的方法。佩服,佩服。說了這麼多廢話,我們進入正題,本人在通讀Oblog3.0代碼的時候發現user_blogmanage.asp檔案存在安全隱患,看看下面移動blog日誌的作業碼: sub moveblog() if id="&quo
Time of Update: 2017-01-18
人們在使用SQL時往往會陷入一個誤區,即太關注於所得的結果是否正確,而忽略了不同的實現方法之間可能存在的效能差異,這種效能差異在大型的或是複雜的資料庫環境中(如聯機交易處理OLTP或決策支援系統DSS)中表現得尤為明顯。筆者在工作實踐中發現,不良的SQL往往來自於不恰當的索引設計、不充份的串連條件和不可最佳化的where子句。在對它們進行適當的最佳化後,其運行速度有了明顯地提高!下面我將從這三個方面分別進行總結:
Time of Update: 2017-01-18
隨著“金盾工程”建設的逐步深入和公安資訊化的高速發展,公安電腦應用系統被廣泛應用在各警種、各部門。與此同時,應用系統體系的核心、系統資料的存放地――資料庫也隨著實際應用而急劇膨脹,一些大規模的系統,如人口系統的資料甚至超過了1000萬條,可謂海量。那麼,如何?快速地從這些超大容量的資料庫中提取資料(查詢)、分析、統計以及提取資料後進行資料分頁已成為各地系統管理員和資料庫管理員亟待解決的難題。
Time of Update: 2017-01-18
二、改善SQL語句 很多人不知道SQL語句在SQL SERVER中是如何執行的,他們擔心自己所寫的SQL語句會被SQL SERVER誤解。比如:select * from table1 where name=zhangsan and tID > 10000 和執行:select * from table1&nbs
Time of Update: 2017-01-18
無意中從國外的一個blog上發現了這款好工具,迫不及待的推薦給大家這款完全免費的SQL Intellisense Prompt 工具(http://www.red-gate.com/products/sql_prompt/index.htm),初步使用下來,它確實能提高一定的生產效率。 目前該工具只支援英文版本的(Microsoft Query Analyzer, SQL Server 2005 Management Studio,
Time of Update: 2017-01-18
複製代碼 代碼如下:SpObserver.putSp("sessionFactory1"); SimpleDateFormat fomat = new SimpleDateFormat("yyyy-MM-dd HH:mm:ss"); Session s=null; s=daoSupport.getSessionFactory().openSession(); Connection con=s.connection(); Statement stmt = null; try { stmt=con.
Time of Update: 2017-01-18
(1)整合簡單,無關聯的資料庫訪問: 如果你有幾個簡單的資料庫查詢語句,你可以把它們整合到一個查詢中(即使它們之間沒有關係) (2)重複資料刪除記錄: 最高效的重複資料刪除記錄方法 ( 因為使用了ROWID)例子: DELETE FROM EMP E WHERE E.ROWID > (SELECT MIN(X.ROWID) FROM EMP X WHERE X.EMP_NO = E.EMP_NO); (3)用TRUNCATE替代DELETE: 當刪除表中的記錄時,在通常情況下,
Time of Update: 2017-01-18
相信經常玩木馬的朋友們都會知道一些木馬的特性,也會有自己最喜愛的木馬,不過,很多朋友依然不知道近年興起的“DLL木馬”為何物。什麼是“DLL木馬”呢?它與一般的木馬有什麼不同? 一、從DLL技術說起 要瞭解DLL木馬,就必須知道這個“DLL”是什麼意思,所以,讓我們追溯到幾年前,DOS系統大行其道的日子裡。在那時候,寫程式是一件繁瑣的事情,因為每個程式的代碼都是獨立的,有時候為了實現一個功能,就要為此寫很多代碼,後來隨著編程技術發展,程式員們把很多常用的代碼集合(通用代碼)放進一
Time of Update: 2017-01-18
很多時候方法選對了對於我們做事將會是事半功倍。 大家平時都會使用insert語句,特別是有時候需要一個大批量的資料來做測試,一條一條insert將會是非常慢的,那麼我們如何讓我們的inser更快呢。 先看個例子: 我們需要在如下這個表中插入測試資料,包含兩列,一個是itemid,一個是itemname。如果向這個表中插入103,680,000 條記錄,普通的插入方法可能需要20多天才能完成,但是用這裡介紹的新方法在5個小時內就能夠完成。 先看一般的資料插入方法,假設我們向上表中插入100000
Time of Update: 2017-01-18
滲透是指入侵者直接用被入侵對象原有的功能來完成的入侵,它可以使用各種方法進行。無論是個人使用者、資料庫管理員還是網站管理員,要構造一個安全的網站論壇、資料庫伺服器以及安全的SQL語句指令碼,瞭解滲透技術潛在的危害都非常有必要。 很多使用者都有這樣一種感覺:電腦資訊安全技術或者駭客關心的一些東西都比較高深,其實不然,比如滲透技術,可能僅僅是這個專業的技術名詞就已經讓你有點眩暈了,但是你知道嗎,在日常的電腦應用中,你常常會與滲透技術擦肩而過。 讓我們舉一個小例子來做個簡單的說明:如果我告訴你“'
Time of Update: 2017-01-18
A left join B 的串連的記錄數與A表的記錄數同A right join B 的串連的記錄數與B表的記錄數同 A left join B 等價B right join A table A:Field_K, Field_A1 a3 b4 ctable B:Field_K, Field_B1 x2 y4 zselect a.Field_K, a.Field_A, b.Field_K, b.Field_B from a left join b
Time of Update: 2017-01-18
近日,由於發現一些網站仍然存在UBB的跨站指令碼攻擊的漏洞.跨站指令碼攻擊雖然很少會對伺服器造成一些什麼比較大的影響,但對於一個網站來說,存在這種漏洞實在是太不值得!小則,彈點什麼東東出來;中則改改首頁;重則竊取使用者的COOKIES資料,更甚者將會G掉瀏覽者的硬碟.一個網站被變成一個惡意網站,還有誰敢來?如果再加上該站的站長比較"盲"一些,豈不亂套了?
Time of Update: 2017-01-18
涉及到大部分:如動網 還有星空的NF_visual_upfile.asp 找到 upload.asp 等等上傳圖片的地方 可以看原始碼中有 filepath 或者file,path的字 運行WSockExper抓包 上傳一個asp木馬 在WSockExper 找到 post …… 的2行 全選 複製到一個txt的文本裡 修改: 兩個底部都要空一行
Time of Update: 2017-01-18
一般注入點是http://www.xxxxx.net/list/asp?id=Num這種形式的,不過隨著注入技術的泛濫,有點安全意識的人都把明顯的注入點過濾了,駭客網站就更不用說了。記得77169.的動畫教程中好像有一個講的就是注入潮陽網,偶記得好像是下載頁面,字元型注入,注入頁面是類似這樣的http://www.xxxxx.net/list/asp?id=Num&ppath=undefined。為了證實我去試了一下,我測試的頁面是http://www.cycycy.net/list.asp?i
Time of Update: 2017-01-18
金梅電影系統破解筆記(破解率80%以上) 從我在265.com的駭客日記本中拷貝出,絕對珍藏!!!!!!!! 如果以後有機會,我會公開我的日記 金梅3幾乎不存在了,如果有可以用 黃金眼(上篇14個後台那篇有上傳的註冊版) 不會用的 可以看 怪狗的 黃金眼動畫教程 或者 臭要飯的 寫的 絕世猜解SQL注入器(
Time of Update: 2017-01-18
資料庫命名規範 1 目的規範資料庫各種對象的命名規則。2 資料庫命名原則2.1