青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Ay's Blog@CNSSUESTC

sql注入之差異備分

??? 當你有了SQL語句基本功時依然用啊D之類的工具掃管理員密碼,網站后臺的時候是不是千遍一律,不耐煩了呢?呵呵,當時我也是很不耐煩了,拿個掃描器對一堆網站狂掃結果什么都沒有。下面我們來說個成功率更高,適用性更廣的方法,那就是傳說中的差異備分

??? 關于差異備分我想已經臭名遠洋了吧。下面我們先來簡單說下數據庫的差異備分:

?

???? 差異備份所基于的常規數據庫備份、部分備份或文件備份稱為差異的“基準”或“差異基準”。僅復制備份不能用作差異基準。文件差異備份的基準備份可以包含在完整備份、文件備份或部分備份中。有關詳細信息,請參閱在 單模式下的備分或在完整模式下的備分

差異備份只記錄自上次建立差異基準后更改的數據。差異備份比差異基準更小且更快,便于執行頻繁備份,從而降低了數據丟失的風險。

??? 除只讀數據庫之外,其他數據庫中每個文件的差異基準信息均保存在主文件組的一個目錄中。每個數據庫的差異基準信息亦存儲在 master 數據庫中。


————以上是引用MSDN對差異備分的解釋

??? 所謂的差異備分,就是只備分最近一次備分之后到此次備分之前所增加的那一部分數據。打個比方我第N次備分后數據庫存放的內容是ABCD,然后我第N+1次 備分的時候使用差異備分,此時數據庫的存放的內容是ABCDEFG。那么我差異備分的結果就是EFG,只備分增加量。都明白了我們就開始講點有用的東西 啦,嘿嘿~~為什么要用差異備分呢?因為規模點的網站數據庫一般有幾十M甚至,那么你備分出來的數據就有幾十M,然后你從WEB上打開個幾十M內容文件的 話……估計要很久吧。這么入侵的話我覺得你還是直接拿刀找網管讓他把后臺密碼給你好了。再者我們備分的一句話木馬會受到影響,如果數據庫中存在《或者%之 類的字符的話。可能導致我們小馬無法訪問。還有就是備分那么大的數據庫可能會導致腳本操作超時,所以我們得盡量減少我們備分出來的數據庫的大小。為什么備 分數據庫就可以入侵網站了呢……我們往下跳


我不是分割線

________________________________________________________


????? 我們來介紹下SQL的備分語句:

BACKUP DATABASE ****(表示你要備分的數據庫名) TO DISK='*****'(表示你要備分的數據庫路徑) WITH DIFFERENTIAL(告訴數據庫你要進行差異備分,如果沒有WITH DIFFERENTIAL則進行完整備分)

?

????? 舉個例子,比如我們知道了WEB服務器的物理路徑 D:\WEB\,服務器的數據庫名為XXX

那么如果我們將一個一句話木馬插入數據庫中(后面講到)然后備分數據庫,具體語句如下

BACKUP DATABASE XXX TO DISK='D:\WEB\AY.ASP' WITH DIFFERENTIAL

????? 注意到D:\WEB\AY.ASP沒有,意思就是說把數據庫備分到WEB目錄下而且數據庫備分文件名為AY.ASP,可喜的是? AY.ASP這個文件中存在我們的一句話木馬語句,當服務器遇到ASP后綴名的文件時會對該文件進行ASP解析,ASP解析的原則是遇到<%開始解 析,%>結束解析。比如我們向數據庫中插入一句話木馬,這個時候我們插入的數據是新增的數據,然后用差異備分備分一個ASP文件到WEB目錄下。那 么這個ASP文件下就會存在我們的木馬內容了。然后訪問一句話木馬,然后小馬傳大馬。

????? 別告訴我不知道怎么訪問,因為很多人還是不理解WEB物理路徑和我們訪問的URL之間的關系。簡單說下好了,比如你的WEB根目錄在這樣D:\WEB\, 文件夾下有你想訪問的文件AY.ASP。網站域名為http:\\xxx.xxx.xxx,那么你只要訪問http:\\xxx.xxx.xxx \AY.ASP就可以了。你的WEBSHELL就到手了,入侵服務器的進度就完成了10%(為什么是10%呢?因為90%的難度在提權~呵呵)。

原理知道沒?接下來是實踐了,往下看之前建議你把SQL的基本語句搞懂。

來,再往下跳


我還是不是分割線

____________________________________________________________________________


????? 首先我們需要注入的數據庫類型是MSSQL的,而且這個數據庫的連接權限必須是DB_OWNER的權限。(一般MSSQL數據庫網站都是這個權限的)有建表的權限。滿足以上條件的網站其實是比較多的。呵呵……


URL;create table ay(ay1 image) --

新建一個名為AY的表 表內存在名為AY1的圖象類型的字段

URL;backup database?數據庫名 to disk='物理路徑' with DIFFERENTIAL --?

注意,這次備分是要減小數據庫的備分量
URL;insert into ay (ay1) values (“一句話木馬") --

向你新建的表中插入一句話木馬內容
URL;backup database?數據庫名 to disk='物理路徑'with DIFFERENTIAL --?

備分數據庫到WEB目錄下

URL;drop table xy --

刪除表名,清理痕跡

????? 步驟介紹完了,也許大家還是有疑惑,就是為什么第2句要備分一下,比如還是上面的例子,我們備分之前數據庫存在內容為ABCD,我們進行差異備分,然后插 入小馬,那么數據庫內容表為ABCDE,E代表小馬內容。那么差異備分出來內容為E。為什么這樣呢,因為你不知道這臺服務器多久之前備分過的,萬一這服務 器沒備分過而且數據庫內容有幾百M呢?所以嚴謹點的辦法就是先備分一次在寫入一句話木馬。

posted on 2008-12-07 16:17 __ay 閱讀(394) 評論(0)  編輯 收藏 引用 所屬分類: Security

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久九九免费视频| 午夜日韩视频| 亚洲国产另类精品专区| 久久久夜夜夜| 亚洲精品人人| 日韩视频久久| 国产精品视频免费观看www| 亚洲欧美激情精品一区二区| 亚洲欧美日韩综合aⅴ视频| 国产亚洲精品资源在线26u| 蜜桃av久久久亚洲精品| 欧美.日韩.国产.一区.二区| 一区二区三区导航| 亚洲无吗在线| 欧美一级理论性理论a| 影音先锋成人资源站| 91久久中文字幕| 国产欧美日韩一区| 欧美激情在线观看| 国产精品你懂的| 欧美激情亚洲激情| 国产女同一区二区| 亚洲国产精品久久久久婷婷老年| 欧美性大战久久久久久久蜜臀| 久久激情五月丁香伊人| 欧美不卡视频一区| 久久精品中文字幕一区二区三区 | 欧美高清一区| 欧美小视频在线观看| 久久免费视频一区| 欧美片第1页综合| 久久久亚洲国产美女国产盗摄| 欧美精品在线观看一区二区| 久久久精品999| 欧美午夜性色大片在线观看| 欧美88av| 国内精品嫩模av私拍在线观看| 99精品99久久久久久宅男| 在线播放豆国产99亚洲| 亚洲专区在线视频| 亚洲色诱最新| 蜜臀av在线播放一区二区三区| 欧美在线观看一区二区三区| 欧美精品91| 欧美成人一品| 一区二区亚洲精品| 欧美一区二区三区免费大片| 一本色道久久精品| 欧美不卡在线视频| 欧美成人激情视频| 国内精品久久久久国产盗摄免费观看完整版| 亚洲激情视频网| 亚洲国产视频一区| 亚洲三级色网| 亚洲高清毛片| 久久精品视频在线播放| 欧美一区二区免费| 国产精品免费区二区三区观看| 亚洲精品一二三区| 宅男在线国产精品| 欧美欧美午夜aⅴ在线观看| 亚洲国产成人精品久久| 亚洲激情欧美激情| 欧美承认网站| 亚洲国产精品va在线观看黑人| 亚洲第一福利视频| 久久综合伊人77777麻豆| 免费日韩视频| 亚洲日本成人在线观看| 欧美成人免费全部观看天天性色| 欧美国产亚洲精品久久久8v| 亚洲国产综合视频在线观看| 欧美成人午夜剧场免费观看| 91久久久国产精品| 宅男精品导航| 国产美女高潮久久白浆| 欧美在线视频在线播放完整版免费观看 | 午夜在线视频一区二区区别| 久久aⅴ国产欧美74aaa| 国内成人在线| 欧美成人一区在线| 日韩天天综合| 久久精品免费播放| 曰韩精品一区二区| 欧美黑人多人双交| 亚洲婷婷综合久久一本伊一区| 欧美中文字幕在线观看| 精品成人国产| 欧美久久久久久久| 亚洲免费影视第一页| 久久天天躁狠狠躁夜夜爽蜜月| 亚洲国产网站| 国产精品久在线观看| 久久黄色级2电影| 亚洲精品1区| 先锋影音一区二区三区| 亚洲第一精品久久忘忧草社区| 欧美黑人多人双交| 午夜精品久久久久影视 | 久久久一区二区| 91久久精品国产91性色| 国产精品分类| 久久久久国产精品一区三寸 | 欧美一级黄色录像| 亚洲成色www久久网站| 欧美日韩免费在线视频| 香蕉久久a毛片| 亚洲精品国偷自产在线99热| 久久精品在线| 亚洲丝袜av一区| 亚洲第一精品夜夜躁人人躁| 国产精品久久久久久五月尺| 久久综合电影| 香蕉免费一区二区三区在线观看 | 欧美一区二区三区视频在线| 亚洲激情二区| 另类成人小视频在线| 亚洲欧美一区二区视频| 亚洲乱码精品一二三四区日韩在线| 国产欧美三级| 欧美性猛交xxxx乱大交退制版| 久久露脸国产精品| 亚洲欧美中文另类| 一本久道综合久久精品| 欧美高清视频免费观看| 久久久99爱| 欧美一区二区三区视频| 亚洲午夜av在线| 日韩亚洲一区在线播放| 亚洲观看高清完整版在线观看| 国产一区91| 国产欧美日韩一区二区三区| 国产精品日韩| 国产精品久久婷婷六月丁香| 欧美精品乱码久久久久久按摩| 麻豆freexxxx性91精品| 久久久久久久久久码影片| 性高湖久久久久久久久| 亚洲在线观看免费| 亚洲永久免费视频| 亚洲自啪免费| 性做久久久久久| 欧美一级成年大片在线观看| 亚洲欧美一区二区精品久久久| 中文一区二区| 亚洲在线播放电影| 亚洲女同同性videoxma| 午夜精品久久久久久久99樱桃| 亚洲淫片在线视频| 校园激情久久| 香蕉久久夜色精品国产| 欧美在线啊v| 久久视频国产精品免费视频在线| 久久久久国产精品一区三寸| 久久这里有精品视频| 久久中文精品| 欧美乱人伦中文字幕在线| 欧美日韩国产麻豆| 国产精品久久国产精麻豆99网站| 国产精品久久久久久久一区探花| 国产精品国产三级欧美二区| 国产欧美在线播放| 一区二区亚洲精品| 99精品欧美一区二区三区| 亚洲一区二区三区三| 久久精品国产欧美亚洲人人爽| 久久夜色精品国产噜噜av| 欧美激情麻豆| 亚洲色图自拍| 久久精品视频va| 欧美喷潮久久久xxxxx| 国产精品入口日韩视频大尺度| 国产在线不卡| 一本色道久久精品| 久久黄色级2电影| 亚洲黑丝在线| 亚洲制服av| 欧美大片一区二区| 国产精品日韩欧美大师| 亚洲二区视频| 亚洲欧美变态国产另类| 免费观看亚洲视频大全| 99亚洲精品| 久久在线免费视频| 国产精品免费观看在线| 亚洲国产精品悠悠久久琪琪| 亚洲综合欧美| 欧美高清在线一区二区| 亚洲在线电影| 欧美国产一区二区在线观看| 国产女人精品视频| 99热这里只有精品8| 久久久久久久性| 一区二区黄色| 欧美 日韩 国产 一区| 国产亚洲欧美日韩精品| 亚洲一区二区在线| 亚洲欧洲偷拍精品| 久久久久国产精品一区三寸| 国产精品中文字幕欧美|