2011年4月17日

MSSQL入侵恢复xp_cmdshell方法总结

摘要: MSSQL弱口令入侵已经很罕见了,但在内网时有时还能用到,今天在搞机器的时候遇上一MSSQL2005,第一次见这错误信息,搜索到答案,贴在BLOG上以后遇上备用.-----------------------------------------------------------------------------------------------------------错误信息:SQL Server 阻止了对组件 'xp_cmdshell' 的 过程'sys.xp_cmdshell' 的访问,因为此组件已作为此服务器安全配置的一部分而被关闭。系统管理员可以通 阅读全文

posted @ 2011-04-17 23:34 =_=! 阅读(2654) 评论(0) 推荐(0) 编辑

网页编辑器漏洞手册FCKeditor,eWebEditor,WebEditorNet,bigcneditor,CuteEditor

摘要: FCKeditorFCKeditor编辑器页/查看编辑器版本/查看文件上传路径FCKeditor编辑器页FCKeditor/_samples/default.html查看编辑器版本FCKeditor/_whatsnew.html查看文件上传路径fckeditor/editor/filemanager/browser/default/connectors/asp/connector.asp?Command=GetFoldersAndFiles&Type=Image&CurrentFolder=/XML页面中第二行 “url=/xxx”的部分就是默认基准上传路径Note:[Hell 阅读全文

posted @ 2011-04-17 23:27 =_=! 阅读(510) 评论(0) 推荐(0) 编辑

不改文件名的情况下上传突破

摘要: 方法不错,首先就是不强制改上传文件名。还有就是上传目录没有执行的权限。然后用这方法貌似就可以上传到上级可写目录了。比如抓这是抓的上传数据包:POST /upload/upfile.asp HTTP/1.1Accept: application/x-shockwave-flash, image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, application/x-ms-application, 阅读全文

posted @ 2011-04-17 12:13 =_=! 阅读(192) 评论(0) 推荐(0) 编辑

导航