From:neeao

1.分析系统日志,一行一行看着实在累人,很多无关日志,能过滤下就好了。文本工具功能实在有限,于是乎,将windows系统日志导入sql server中,直接sql之……。实验了几把,最好的是,直接将系统日志导出为文本的,直接tab分割的,导入sql的时候:

新建数据库->导入数据->下一步->数据源选择文本文件->选择导出的txt文件->下一步->默认设置 ->下一步->选择制表符->下一步->选中新建的数据库->下一步->下一步->完成,等待导入吧,完了直 接查询分析器分析吧。

2.分析IIS日志的话,微软有一个不错的工具:log Parser,可以实现类似sql查询的方式来分析IIS日志,很是不错。

最近碰到这个问题,在网上找了些工具,要么不好使要么就是只支持sqlserver2000,为了以后方便使用,随手写了个工具。里面用到的备份代码都是网上公开的,截图如下:

sqlhta

备份用的代码直接来源于网上,如果觉得有错误或者想自己改就直接把前后代码编码成16进制后,放到第一个框和最后一个框中即可。
工具使用不多说了,很简单,自己琢磨吧!

下载:Backup2hta

SQLids.vbs 0.2版

作者:lcx

‘今天搞了个网站,注入点过滤得很变态,工具都不能跑,于是写了这个东东:

set arg=wscript.arguments
If (LCase(Right(Wscript.fullname,11))=”Wscript.exe”) Then
Wscript.Quit
End If
if arg.count=0 then

阅读全文

西关注:原文来自数据库黑客大曝光—— 数据库服务器防护术,真正要研究数据库安全的可以买一本看看,支持正版。本文来自第十四章。

Sybase的攻击和防御是一个广泛的主题,因此本章试图提取问题的本质,并演示一些有趣的攻击和场景。在防御方面,如果可能的话,可以采取很多措施以增加攻击的难度。本章涉及了很多防御问题。

但是首先需要定位Sybase服务器并确定其配置。

14.1  发现目标

攻击Sybase服务器的第一步是在网络中定位服务器。本节描述了多种定位Sybase服务器的方法。

14.1.1  扫描Sybase

正如前面已经注意到的,Sybase通常监听一 些众所周知的TCP端口—— 5000-5004、8181和8182。配置Sybase监听不同的端口是很容易的,但是这些众所周知的端口真的帮了大忙。使用端口扫描工具,例如 Fyodor的nMap(http://www.insecure.org/nmap),是通过特定已知的开放端口定位主机的最好的方式。

阅读全文

From: http://blog.csdn.net/downmoon/archive/2009/08/12/4440239.aspx

原文地址:
http://technet.microsoft.com/zh-cn/library/bb838723.aspx

Microsoft SQL Server 2005 提供了一些工具来监控数据库。方法之一是动态管理视图。动态管理视图 (DMV) 和动态管理函数 (DMF) 返回的服务器状态信息可用于监控服务器实例的运行状况、诊断问题和优化性能。

常规服务器动态管理对象包括:

  • dm_db_*:数据库和数据库对象
  • dm_exec_*:执行用户代码和关联的连接

    阅读全文

From:老邪

提起public权限的用户估计很多人也觉得郁闷了吧~N久以前看了一篇《论在mssql中public和db_owner权限下拿到webshell或是系统权限》的文章(名字真长-_-!!!),里面说到没办法利用xp_regread,xp_dirtree…这些存储过程,原因是public没有办法建表,我在这里矫正一下其实public是可以建表的~呵呵,使这些存储过程能利用上,看下面的代码吧 

  –建立一个临时表,一般的表我们是无办法建立的,我们只能建立临时表

阅读全文

西瓜注:比较老的文章,在最近的一次应急中发现客户的服务器中SQL Server占用内存很高,怀疑系统死机跟SQL SERVER消耗内存过大有关系。然后搜索相关的文章,这个一般分为3篇,我把他们放到一起了,学习一下,貌似原文是msdn上的。

简介

在本专栏中,我们将从一个开发者的角度来探索SQL SERVER 的内存管理。因此我们将讨论服务器内存管理的API和操作系统的内存管理机制,他们是如何运行的? 以这种新颖的方式来探讨SQL SERVER内存管理,可以使开发人员明白其中的前因后果,精通一个产品,我们要了解它内部是如何运行和特定的用途。

我们首先开始的研究,它包括一些Windows内存管理的基本原理。和所有的32位的Windows程序一样,SQL SERVER也是使用Windows的内存管理机制来分配、释放和通用的内存管理资源。也就是说,SQLSERVER和其他Windows程序一样通过WIN32 API函数和操作系统提供的内存管理资源交互。

阅读全文