popphen.net.ru
  • 1 
预览模式: 普通 | 列表

一次SA权限入侵和小议SA提权

试在NB里面恢复CMDSHELL、OACREAT都没有成功,所以开启SQLSERVERAGENT


;exec master.dbo.xp_servicecontrol 'start','SQLSERVERAGENT';--


  还是没有成功,无奈之中希望寄托于沙盒模式,执行如下语句开启沙盒模式


;execmaster..xp_regwrite 'HKEY_L

[阅读全文]

粘滞键打造入侵Vista系统爆酷后门

来源:天阳
什么是粘滞键?
  当你在Windows操作系统里面连续按下5次Shift键之后,你看看出来了什么?
  在windows 2000/xp/Vista下,按shift键5次,可以打开粘置,会运行sethc.exe,而且,在登录界面里也可以打开。这就让人联想到WINDOWS的屏保,将程序替换成cmd.exe后,就可以打开shell了。
  一、具体的替换方法:
  XP系统:
  将安装

[阅读全文]

从ACDSee的漏洞看木马入侵新思路

来源:中关村在线

对于ACDSee的大名,想必各位都不陌生。不过最近ACDSee所使用的ID_X.apl、IDE_ACDStd.apl、ID_PSP.ap和AM_LHA.apl插件在处理XBM/XPM/PSP/LHA文件时出现缓冲区溢出漏洞,如果用户打开了带有超长字符串的XBM/XPM/PSP/LHA文件的话,就可能触发这些溢出,导致执行任意指令。

    本次提到的漏洞

[阅读全文]

网站和数据库分离的入侵技术

作者:凋凌玫瑰[N.C.P.H]
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

此文已发表在<黑客防线>第十二期,另外还有两篇渗透我们学院的就不发了.目前很多朋友在渗透的过程中遇到数据库分离的情况,因此发出来分享一下,写得很基础,高手略过.

前言:在我们入侵的过程中,很多人会遇到这种情况,拿到一个sa权限或是db_owner权限的注入点,但是数据库和web数据

[阅读全文]

完整的XSS wrom入侵实现流程

不说废话,且看怎么实现,我先拿SOHU BLOG做示范.

1.测试过滤字符,下面都是构造XSS所需要的关键字符(未包含全角字符,空格是个TABLE,/前是真正的空格),在个人档案处看过滤了哪些.

’’;:!--"<javascript JAvaSCriPT>=&#{()} /

结果

’’;:

[阅读全文]

标签: XSS 入侵 流程

Box V3.0 (集漏洞扫描、入侵、加密解密、加壳脱壳)



欢迎您使用 Box Ver:3.0 {程序由[YuLv]雨律在线安全技术小组出品}

主程序:用鼠标左击/右击/双击屏幕右下角的box小图标,都是不同的操作。
功能板块:如果有的使用不了请在BoxTools目录下执行"注册控件.bat"

下载:  http://www.live-share.com/files/276098/boxxiazaissadadad.rar.h

[阅读全文]

使用Bat文件自定义入侵检测脚本








以下是引用片段:
Time /t &gt;&gt; IIS-Scan.log 
Find /i &quot;需要查找的字符&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 





上面这个 Bat 呢.可以很方便的查找 IIS 6.0 的日志文件里的入侵数据.
我们都知道.Windows 2003 Server的IIS里面有个专有的 &quot;Httperr&quot; 这个文件夹.
专门记录相关的错误.当然.如果你用扫描软件对服务器进行扫描的话呢.
肯定都会被记录在这里.这个 Bat 文件使用了 Find.exe 命令.

第一行是记录服务器时间.并写入名为 IIS-Scan.Log 这个文件里.
第二行.查找.参数 i 是不区分大小写.然后在 &quot;&quot; 里面输入自己需要查找的字符串.
比如经常会出现 &quot;../..&quot; 这样的扫描记录.或者是 &quot;%&amp;&quot; 这样的U码试探.
&quot;*.*&quot; 是查询 &quot;Httperr&quot; 这整个目录的所有文件.并把查找的结果写入IIS-Scan.log.

下面是我自己服务器上用的一套完整的脚本!









以下是引用片段:
@Cd / 
Rem ********  Auto Scan IIS 6.0 LogFiles By www.Reistlin.com ******** 
Rem          ******** Scaning...Please...Waiting... ******** 
@Echo Off 
Time /t &gt;&gt; IIS-Scan.log 
Find /i &quot;..&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;//&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;//&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;windows&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;private&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;printer&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;session&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;admin&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;winnt&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;null&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;boot&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;www&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;asa&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;mdb&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;dat&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;bat&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;rpc&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;bin&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;vti&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;doc&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;cgi&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;log&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;iis&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;ida&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;idc&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Find /i &quot;idq&quot; C:/WINDOWS/system32/LogFiles/Httperr/*.* &gt;&gt; IIS-Scan.log 
Start IIS-Scan.log 











以下是引用片段:
Time /t &gt;&gt; Port.log 
Netstat -NA -P Tcp 600 &gt;&gt; Port.log 



上面这个.使用NETSTAT -NA命令.查询连接数和端口数.并写入Port.log.
注意那个 600 的意思是 600秒.也就是每 600 秒记录一次.
慎重使用.因为一分钟记录一次.会导致 Port.log 文件随着时间的推移而越来越大.
我们还是推荐使用6000吧.或者3000秒也可以.半个小时记录一次不过分吧. 









以下是引用片段:
Time /t &gt;&gt; 3389.log  
Netstat -n -p tcp | Find &quot;:3389&quot; &gt;&gt; 3389.log 

  • 1