网站公告列表     我站正在进行双线测试,网通空间地址为http://www1.52wyx.com.欢迎您的使用!  [lwyx  2007年7月23日]            庆祝我站图形图象及站长在线查询工具(下载)栏目开通!  [五月雪电脑教程网  2007年5月21日]            努力打造国内最新最快最丰富的软件信息开放平台!一直致力于提供新鲜、全面、专业的软件信息和知识。软件资讯,无限精彩!  [五月雪  2006年2月23日]            新版本进入测试阶段,请各位网友多提宝贵意见!  [管理员  2006年1月24日]        
加入收藏
设为首页
繁體中文
您现在的位置: 五月雪电脑教程网 >> 黑客技术 >> 攻击防守 >> 文章正文
黑客入侵之暴库的原理与方法          
黑客入侵之暴库的原理与方法
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-11-13 20:37:05
关键字信息载入中...
广告载入中...

   SQL注入流行很久了,我们找漏洞注入目的无非是想得到数据库内的东西,比如用户名密码等。(当然msSQL数据库还可以借此获得权限)。如果我们不用注入就可以得到整个数据库,不是更好吗?于是暴库成了一个比注入更简单的的入侵手段。

  有关暴库的方法,高手们常在入侵文章中提高,但多是一笔带过,有些就某一个方法谈的,也多是就方法进行探讨。最近有一篇《再谈%5c暴库的利用》文章,算是对暴库进行了一些总结,因而在网是流传很广。但仍没有谈及原理,而且结论也只是就于经验,似是而非,于是决定来谈谈暴库的原理与规律。

  一,关于"%5c"暴库大法:

  这种方法被认为是暴库绝招,很是流行了一阵(随着知道的人多了,防备也加强了,没以前那么有效了)。这种方法,简单点说就是,打开网页时,把网址址中的"/"换成"%5c",然后提交,就可以暴出数据库的路径。

  实际上,并不是所有网址都有效,需要"ASP?id="这样的网页地址(表示有调用数据库的行为),如果你确认这个网页有调用数据库的,后面不是这样的也可以,比如chklogin.ASP等也可以。(当然,也还有其它条件,后面再谈。)

  先举个例子,
http://219.237.81.46/yddown%5cview.ASP?id=3
  把第二个"/"换成"%5c"
http://219.237.81.46/yddown%5cview.ASP?id=3
  提交后会得到如下结果:

  Microsoft JET Database Engine 错误 ’80004005’

  ’D:111adminrds_dbd32rfd213fg.mdb’不是一个有效的路径。 确定路径名称拼写是否正确,以及是否连接到文件存放的服务器。

  /yddown/conn.ASP,行12

  (说明:这是黑防实验室的一个网站,暴库是他们故意开放的,因为它的关口不是注入,而是进入后台后如何获得shell)。

  现在很多人都知道这个方法了,我就不多举例了。但清楚暴库原理的人估计是不多的。有人成功,有人不成功,《再谈%5c暴库的利用》一文总结说,须变换第二个"/"为"%5c"才行。很有实用性,但这个结论只是一种经验,其实并不正确。让我们先看看它的原理 "%5c"暴库法,它不是网页本身的漏洞,而是利用了IIS解码方式中的一个特性,如果IIS安全设置不周全,而网页设计者未考虑IIS错误,就会被人利用。

[1] [2] [3] [4] [5] [6] [7] 下一页

文章录入:llm64    责任编辑:lwyx 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网 络 热 门
    网络热门信息载入中...
    最 新 热 门
    最新热门信息载入中...
    最 新 推 荐
    最新推荐信息载入中...
    相 关 文 章
    相关文章信息载入中...
    相 关 评 论
    相关评论信息载入中...

    Copyright @ 2005 2006 五月雪
    中华人民共和国信息产业部ICP备案号: 闽ICP备 05014026

    本站服务器和带宽由心网网络友情提供
    统计进行中...统计进行中...

    黑客基础入门教程 系统常…
    黑客是如何攻击电子邮件…
    入侵检测概览
    封杀Windows系统漏洞堵住…
    黑客入侵XP常用的七种方…
    黑客入侵实例:MS07-029…
    封杀Windows系统漏洞 堵…
    黑客用DNS翻新DDOS攻击手…
    五招常用网站入侵手法介…
    面对黑客如何最大限度减…
     姓 名:
     评 分:
    1分 2分 3分
    4分 5分
     内 容: