【3.A.S.T】网络安全爱好者's Archiver

黑客学习

MAYA 发表于 2008-7-25 13:58

[讨论]关于MSSQL server 2005 的注入的一些见解和问题

[讨论]关于MSSQL server 2005 的注入的一些见解和问题
文章作者:MIKA[EST]
来源:邪恶八进制信息安全团队([url=http://www.eviloctal.com/]www.eviloctal.com[/url])
我的部落格:http://www.mikwawa.cn/
帖子171 精华[url=http://forum.eviloctal.com/digest.php?authorid=56497]16[/url] 积分4223 阅读权限200 性别女 在线时间344 小时 注册时间2006-7-7 最后登录2008-7-4 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=56497]查看详细资料[/url]TOP [url=http://www.google.cn/search?q=DHC化妆品&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]让女孩一夜变的更有女人味[/url]

[url=http://forum.eviloctal.com/space-uid-2811.html]hack520[/url] [img]http://forum.eviloctal.com/customavatars/2811.jpg[/img]
运维管理组
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

linda_981 发表于 2008-7-25 13:58

楼上的帮我搞出LINUX版的HTRAN2.4 和MS06040 等猪东西偶帮你搞起~你的这些问题偶都可以解决~[img]http://forum.eviloctal.com/images/smilies/yangcong/57.gif[/img]Www.China-Mu.Co.Kr 猪毛奇迹 1.02Q 将带给你无比的震撼。
帖子1082 精华[url=http://forum.eviloctal.com/digest.php?authorid=2811]6[/url] 积分5597 阅读权限150 性别男 在线时间576 小时 注册时间2005-3-18 最后登录2008-7-2 [url=http://www.hack520.net]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=2811]查看详细资料[/url]TOP [url=http://www.google.cn/search?q=干洗店加盟&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]少女暴富的隐秘(图)[/url]

[url=http://forum.eviloctal.com/space-uid-56497.html]mika[/url] [img]http://forum.eviloctal.com/customavatars/56497.jpg[/img]
技术核心组
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level2.gif[/img]

Hemry 发表于 2008-7-25 13:58

怎么还这样啊?你要是不帮就算了,你那些东西俺搞不起! [img]http://forum.eviloctal.com/images/smilies/yangcong/61.gif[/img]我的部落格:http://www.mikwawa.cn/
帖子171 精华[url=http://forum.eviloctal.com/digest.php?authorid=56497]16[/url] 积分4223 阅读权限200 性别女 在线时间344 小时 注册时间2006-7-7 最后登录2008-7-4 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=56497]查看详细资料[/url]TOP [url=http://www.google.cn/search?q=猎头&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]您知道您年薪应是多少?[/url]

[url=http://forum.eviloctal.com/space-uid-2811.html]hack520[/url] [img]http://forum.eviloctal.com/customavatars/2811.jpg[/img]
运维管理组
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

cartoon 发表于 2008-7-25 13:58

[s:75] ~~~联系偶... [s:43]Www.China-Mu.Co.Kr 猪毛奇迹 1.02Q 将带给你无比的震撼。
帖子1082 精华[url=http://forum.eviloctal.com/digest.php?authorid=2811]6[/url] 积分5597 阅读权限150 性别男 在线时间576 小时 注册时间2005-3-18 最后登录2008-7-2 [url=http://www.hack520.net]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=2811]查看详细资料[/url]TOP

[url=http://forum.eviloctal.com/space-uid-11912.html]pt007[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

粤北人 发表于 2008-7-25 13:58

引用:
引用第0楼mika于2007-10-24 19:13发表的 [讨论]关于MSSQL server 2005 的注入的一些见解和问题 :
文章作者:MIKA[EST]
来源:邪恶八进制信息安全团队([url=http://www.eviloctal.com]www.eviloctal.com[/url])
俺又来麻烦各位了。最近俺一直在想加强俺的那个脚本注入工具,四处找一些可以测试的机器,但是发现碰到了很多sql server 2005的情况。俺对这个DD不太熟悉,在论坛了一下,得到的资料也不是很多。唯一有价值的东西如下:


.......
我可以帮你搭个测试环境,请联系QQ:7491805每个人都有属于自已的世界,人生因此而精彩,HACK就是我的世界!
[url=http://wpa.qq.com/msgrd?V=1&Uin=7491805&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子209 精华[url=http://forum.eviloctal.com/digest.php?authorid=11912]30[/url] 积分3816 阅读权限100 性别男 在线时间433 小时 注册时间2005-9-9 最后登录2008-7-23 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=11912]查看详细资料[/url]TOP [url=http://www.google.cn/search?q=风水&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]良辰择日,预测咨询,公司改名,权威易经[/url]

[url=http://forum.eviloctal.com/space-uid-72637.html]28度的冰[/url] [img]http://forum.eviloctal.com/images/avatars/11.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

QQ小敏 发表于 2008-7-25 13:58

SQL Server 2005我只知道一点东西:那就是好多危险的扩展存储过程都默认地关闭了。当然用sp_configure又能给开开,感觉微软好小白——难道美国人的智商真的比中国人低很多?I love amethyst!
[url=http://forum.eviloctal.com/javascript:;][img]http://forum.eviloctal.com/images/default/msnadd.gif[/img][/url] [url=http://forum.eviloctal.com/javascript:;][img]http://forum.eviloctal.com/images/default/msnchat.gif[/img][/url]
帖子177 精华[url=http://forum.eviloctal.com/digest.php?authorid=72637]0[/url] 积分3622 阅读权限100 性别男 来自浙江 在线时间215 小时 注册时间2007-1-18 最后登录2008-7-21 [url=http://www.28ice.com/]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=72637]查看详细资料[/url]TOP [url=http://www.google.cn/search?q=干洗店加盟&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]少女暴富的隐秘(图)[/url]

[url=http://forum.eviloctal.com/space-uid-42767.html]trace[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

skylongo 发表于 2008-7-25 13:58

引用:
引用第6楼28度的冰于2007-11-13 19:20发表的 :
SQL Server 2005我只知道一点东西:那就是好多危险的扩展存储过程都默认地关闭了。当然用sp_configure又能给开开,感觉微软好小白——难道美国人的智商真的比中国人低很多?
给用户更多的自主选择,用得到这些存储扩展的不一定都是黑客。如果默认关闭又不能打开,干脆发布的sql server 2005里直接删除这些存储扩展得了。
帖子111 精华[url=http://forum.eviloctal.com/digest.php?authorid=42767]0[/url] 积分304 阅读权限40 性别男 在线时间137 小时 注册时间2006-4-3 最后登录2008-7-4 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=42767]查看详细资料[/url]TOP [url=http://www.google.cn/search?q=DHC化妆品&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]让女孩一夜变的更有女人味[/url]

[url=http://forum.eviloctal.com/space-uid-16052.html]remax[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

qxkmay 发表于 2008-7-25 13:58

存在即合理。
想想多少搞电脑的人梦想进入微软工作。

猪三的照片肯定不是最近三年的20字节够写什么?
[url=http://wpa.qq.com/msgrd?V=1&Uin=37424654&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子325 精华[url=http://forum.eviloctal.com/digest.php?authorid=16052]2[/url] 积分911 阅读权限50 在线时间79 小时 注册时间2005-10-25 最后登录2008-7-13 [url=http://www.remaxz.cn]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=16052]查看详细资料[/url]TOP

[url=http://forum.eviloctal.com/space-uid-129015.html]l4dron[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

dongdg 发表于 2008-7-25 13:58

顺便跟贴问下,mssql2005的treelist,手工爆,语句是什么样的?myspace.cn/hack
[url=http://wpa.qq.com/msgrd?V=1&Uin=76623150&Site=邪恶八进制信息安全团队技术讨论组&Menu=yes][img]http://forum.eviloctal.com/images/default/qq.gif[/img][/url]
帖子7 精华[url=http://forum.eviloctal.com/digest.php?authorid=129015]0[/url] 积分27 阅读权限40 性别男 在线时间20 小时 注册时间2007-6-27 最后登录2008-6-13 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=129015]查看详细资料[/url]TOP

[url=http://forum.eviloctal.com/space-uid-602.html]zhouzhen[/url] [img]http://forum.eviloctal.com/customavatars/602.gif[/img]
团队决策人
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.