Posts Tagged ‘security’

Mssql高级注入

Posted in 安全相关 on 6月 1st, 2009 by 飘(piao2010) – Be the first to comment
本文作者:Chris Anley
翻译: luoluo [luoluonet@hotmail.com]

[目 录]

[概要]
[介绍]
[通过错误信息获取信息]
[更深入的访问]
[xp_cmdshell]
[xp_regread]
[其他扩展存储]
[联合服务器]
[用户自定义扩展存储]
[向表中导入文本文件]
[利用BCP创建文本文件]
[SQL-Server里的ActiveX 脚本]
[存储过程]
[高级Sql注入]
[没有引号的字符串]
[Sql-Injection二次注入]
[长度限制]
[躲避审核]
[防范]
[确认输入]
[Sql-Server防御]
[参考资料]
附录 A - ‘SQLCrack’(sqlcrack.sql)

[概 要]

这篇文章讨论常用的”sql注入”技术的细节,应用于流行的Ms IIS/ASP/SQL-Server平台。这里探讨有关这种攻击各种可以注入程序访问数据和数据库防范的方法。

这篇文章面向两种读者:一是基于数据库web程序开发人员和审核各种web程序的安全专家。 read more »

preg_match(_all)的变量初始化问题

Posted in 安全相关 on 5月 24th, 2009 by 飘(piao2010) – 2 Comments

preg_match(_all)的变量初始化问题

author: 80vul-B
team:http://www.80vul.com
date:2009-04-27

一 描叙

php手册里:
—————————————————————————————–
int preg_match ( string pattern, string subject [, array matches [, int flags]] )

在 subject 字符串中搜索与 pattern 给出的正则表达式相匹配的内容。
如果提供了 matches,则其会被搜索的结果所填充。$matches[0] 将包含与整个模式匹配的文本,$matches[1] 将包含与第一个捕获的括号中的子模式所匹配的文本,以此类推。
—————————————————————————————– read more »

intval()使用不当导致安全漏洞的分析

Posted in 安全相关 on 5月 14th, 2009 by 飘(piao2010) – Be the first to comment

 

author: xy7#80sec.com
from:http://www.80vul.com/pch/

一 描叙

intval函数有个特性:”直到遇上数字或正负符号才开始做转换,再遇到非数字或字符串结束时(\0)结束转换”,在某些应用程序里由于对intval函数这个特性认识不够,错误的使用导致绕过一些安全判断导致安全漏洞. read more »

从抓包到嗅探

Posted in 搬家之前 on 4月 16th, 2009 by 飘(piao2010) – Be the first to comment

 

此文是我的计算机网络课作业,拿出来凑凑数。

第一次接触“抓包”这个词应该是在高一的时候,当时刚刚迷上网络安全,经常从《黑客X档案》中看见一些利用抓包技术入侵的文章,最常用的工具就是WsockExpert, read more »

php文件系统攻击向导

Posted in 安全相关, 搬家之前 on 4月 12th, 2009 by 飘(piao2010) – Be the first to comment

 

一.php文件系统路径正常化攻击

在路径中使用/和/.会使/etc/passwd/或者/etc/passwd/.作为一个文件被打开.

二.php文件系统过程路径截断攻击

PHP有一个路径截断的问题(一个非常邪恶的手段snprintf())只允许使用MAX_PATH被作为打开文件或者目录的鉴定.

read more »

PHP本地包含漏洞的新突破口

Posted in 安全相关, 搬家之前 on 4月 11th, 2009 by 飘(piao2010) – Be the first to comment

这是一个很好的思路,我们可以随意构造

.php”>http://www.exp.com/index<?/**/eval($_POST[cmd]);/**/?>.php

这样的GET请求,将一句话木马写入web日志,然后利用文件包含漏洞包含日志得到WEBSHELL,如milw0rm上的这个EXP:

http://www.milw0rm.com/exploits/4029

不过很遗憾,这类情况只能在short_open_tag=on的情况下才能有效,当short_open_tag=off时, read more »

入侵检测系统IDS(FreeBSD:Snort)

Posted in FreeBSD, 搬家之前 on 2月 9th, 2009 by 飘(piao2010) – Be the first to comment

文章是参考别人的,经本人测试:freebsd7.0+lighttpd+php5+mysql5+snort2.7,安装过程大同小异,Snort我也是采用ports安装的,访问acid点击Create Acid AG 创建相关数据表的时候遇到了问题,只能根据相应php文件的代码手工在mysql中创建相关的字段,另外规则文件需要去官方网站注册后下载,如果不注册只能下载低版本的。花了一个晚上时间终于搞定,大家元宵节快乐!o(∩_∩)o…

1.Snort简介

Snort 是一个强大的轻量级的网络入侵检测系统。它具有实时数据流量分析 read more »

CMD下建立VPN

Posted in 搬家之前 on 2月 5th, 2009 by 飘(piao2010) – Be the first to comment

CMD下建立VPN

1.前提

服务里 windows防火墙停止(或者麻烦点可以把router协议,端口1723配进去)

远程注册表服务必须开启

server服务必须开启

router路由服务必须开启

两块以上网卡的win2000做vpn很方便,添加nat协议后,客户端拨入,能够使用远程网络连接internet。 使得部分客户端可提高网络速度,并达到代理的作用。

一块网卡的winxp,win2003做类似的vpn仍然很方便,nat协议添加后,再添加两个接口,一个是本地连接,一个是内部,设置本地连接为全转发,内部为私有模式,既可让有权限的用户拨入。

一块网卡的win2000,做类似的vpn就不方便了,nat协议添加后,再添加接口,只可以添加上本地连接,内部不容许图形界面的添加,察看了netsh dump >c:\\1.txt后,尝试在netsh命令添加内部接口,通过。 命令为:netsh routing ip nat add interface 内部 private

下面是部分常用命令:

netsh ras set user username permit //设置用户授权,该用户不能为tsinternetuser support_388945a0等。

netsh ras ip set addrassign pool //设置静态地址池模式

netsh ras ip add range 10.0.0.1 10.0.0.100 // 设置静态池范围 ,要用标准的局域网地址, read more »


无觅相关文章插件,快速提升流量