黑客风云——风云网络
设为首页
加入收藏
我要投稿
网站地图
黑客新闻
黑客技术
动画教程
QQ黑客
培训基地
技术论坛
您现在的位置:
黑客风云
>>
黑客文章
>>
黑客入门
>>
电脑新手
>> 正文
·
完美空间提供500M免费AS
04-10
·
企业安全之YY内网准入以
04-09
·
企业安全之意识与策略
04-09
·
剑走偏锋:IIS漏洞利用
04-09
·
我来免费网提供100M免费
04-09
·
1122mb.com提供20G超大免
04-08
·
映像劫持与反劫持技术
04-07
·
让所有"暴力删除工具"无
04-07
·
入侵88red系统的详细过程
04-07
·
Sql Injection脚本注入终
04-07
·
vbs+delphi 反弹后门生成
04-07
·
飞讯网提供100MB免费PHP
04-07
·
突破SQL注入攻击时输入框
04-04
·
结合内核和病毒技术的最
04-04
·
Real Player rmoc3260.d
04-04
·
亿万网络今月最后为您提
04-04
·
php+mysql 5 sql inject
04-03
·
Real Player rmoc3260.d
04-03
·
oblog文件下载漏洞
04-03
·
免费啦提供1G-2G免费全能
04-03
·
完全解析网页后门和挂马
04-02
·
一句话开3389(只测试过
04-02
·
萧萧免费空间网提供100M
04-02
·
谷道免费空间网提供1G免
04-01
·
从本地入手解决双线路由
03-31
·
sablog 1.6 多个跨站漏洞
03-31
·
富文本编辑器的跨站脚本
03-31
·
Cookie注入是怎样产生的
03-31
[组图]
phpshell中执行sql查询或系统命令时出错的解决方法
荐
★★★★
phpshell中执行sql查询或系统命令时出错的解决方法
文章整理发布:
黑客风云
文章来源:
www.05112.com
更新时间:2008-1-2 10:42:48
问题:win2003+php环境下,server安装了类似“一流信息监控系统”的玩意,对一些设定的关键字进行拦截。于是我在phpshell中执行sql查询及系统命令时,就被提示文件无权限访问了。
解决方案考虑:
1.mysql-front的phphttp代理功能
公司技术工程师给我提供了这个方法。他介绍说mysql-front在3.2版本开始提供一个脚本,支持代理。
使用方法:在程序目录下有个php文件。我们把它上传至肉鸡web目录下。本地配置如下
这样就ok了。
测试结果是:3.2版本的连接报错。新版4.0的可以成功连接,但由于非注册版,功能受限。操作不理想。
方案2:自写一个php脚本把select,update....之类被拦截的查询需要词固化在里面。
这个很好理解,这里监控系统只是拦截客户端表单提交数据中的敏感关键词。我们把这些被拦截的字写在脚本里面,不让它出现在表单中即可绕过。
结果:成功!
方案3:抓包phpshell进行查询并且被拦截的语句,对其进行重新改造(替换,编码...)
这个目前没有很好的解决问题。
文章录入:cainiaowang 责任编辑:cainiaowang
上一篇文章:
社会工程学在黑客中的应用
下一篇文章:
用IP安全策略自动设置工具的遇到故障与解决方法
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
VIP 专 区
抽根憋闷烟的心声
学习网页制作的理由
加入终身会员的理由!!!
学习黑客编程的5大理由
学习免杀的6大理由
学习软件破解的理由
常见问题解答
汇款向导
学员报名咨询
最 新 热 门
完全解析网页后门和挂马
04-02
真实的网络攻击取证纪实
03-27
利用404错误页面挂马
03-21
解密风暴
03-21
社会工程学在黑客中的应用
01-02
轻轻松松解密各种网页木马
12-21
SA权限无xp_cmdshell时取权限又一
12-14
实现无net.exe和net1.exe添加系统
10-26
用U盘轻松去除XP管理员密码
10-26
教你多种保护措施限用移动硬盘
10-09
bat 延时执行命令
10-09
phpwind的一个放后门的方式
10-09
相 关 文 章
突破SQL注入攻击时输入框长度的限制
php+mysql 5 sql injection 暴取工具be
风讯最新多处SQL注入漏洞!
BBSxp 2008 (Build: 8.0.4) Sql 注入漏
新云CMS Online.asp页面过滤不严导致SQ
《SQL注入高级技巧nowthk篇》的深入分析
SQL注入高级技巧nowthk篇
PHP SQL注入扫描器
测试SQL防注入脚本
动易网站管理系统vote.asp页面存在SQL注
打造抵御SQL注入攻击的MS SQL服务器
不为人知的动网7.1 SQL版注入漏洞
Copyright @2006 黑客风云 ●业务联系:QQ
联系怪人
联系奇人
Email:
给怪人发邮件
给奇人发邮件
ICP备案:冀06009886
站长统计..