专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
1.有关openrow和opendatasource   可能这个窍门技巧早有人已经会了就是利用openrow发送本地命令通常我们使用方法是(包括MSDN列子)如下: select * from openrow('sqloledb','myserver';'sa';'','select * from table')   可见(即使从字面意义上看)openrow只是作为个快捷远程数据库访问它必须跟在select后面也就是说需要返回个record   那么我们能不能利用它xp_cmdshell呢?答案是肯定! select * from openrow('sqloledb' [阅读全文] [PDF]
何为本地注射?简单地讲就是本来你在服务器上无法进行SQL注入服务器上WEB很安全对request("id")这样请求过滤很严或是限制输入格式为数字等等思路方法你只能选择放弃放弃注入 但是在有时候你可以在本机IIS里进行注入从而达到对服务器注射目避过服务器request参数提交过滤举例子来介绍说明吧现在你误打误撞利用暴库或是其他漏洞得到了服务器conn.asp文件那么恭喜你入侵离成功不远了 conn.asp文件代码般如下: <% Set conn = Server.CreateObject("ADODB.Connection") conn.Open "PROVIDER=SQL [阅读全文] [PDF]
MSSQL自动同步 这里以117和75为例介绍说明:117发布&分发服务器、75订阅服务器 、准备工作: 1、117&75上建立sqlagt用户隶属于administrators组用于启动Sqlserveragent服务(开机自启动)本地系统帐户local将不具备网络功能会产生 2、117/75上企业管理器中SQL注册必须为本机名称不能为local或ip 3、在117上建立75SQL注册 4、117/75上如果安装了MSSQL后更改过机器名需要修改MSSQL注册主机名: 4.1 检查有无sql注册问题 use master select srvid,srvname,dat [阅读全文] [PDF]
1 共3条 分1页