ASP数据库插马小议

数据库被挂ASP处理方法 数据库被挂我相信很多人都碰到过。在这里,我讲下我处理的方法。 第一步:为现有数据库做好备份。 第二步: 执行如下ASP文件,这样就可以去掉数据库当中的JS木: 注:conn.asp自己去写了。 '这里放入JS木内容:请记得改为自己数据库中的JS木内容。 "&rstSchema("TABLE_NAME") & ":" '显示表名 Set rs=Server.CreateObject("ADODB.Recordset") sql="select * 阅读详情

By lake2 http://lake2.0x54.org

 

随着技术的发展,ASP数据库插马也不是什么新鲜的东东了,相信阁下也玩过这个的吧。呵呵,那你有没有遇到过插入的asp代码被空格拆开的情况呢(即插入的每个字符之间都出现了空格)?现在,就让我们来解决这个问题。

经过对多例实际情况的分析,我发现只要出现代码被空格隔开的数据库,相应的字段的Unicode压缩属性总是“否”。相反,如过Unicode压缩属性为“是”,则可以通过该字段进行插马。

经过搜索,发现微软官方对Unicode压缩的描述:“Microsoft Access 2000 或更高版本使用 Unicode 字符编码方案来表示文本、备注和超链接字段中的数据。Unicode 将每个字符表示为两个字节……需要的存储空间比在 Access 97 或更早版本中要多……可通过将文本备注超链接字段的“Unicode 压缩属性的默认值设为来弥补 Unicode 字符表达方式所造成的影响

哦,原来开启了 Unicode 压缩的话,数据库会自动把拉丁字符(西欧语言如英语、西班牙语或德语)用1个字节来存储;如果没开启,数据库就会用2个字节(1个字节为0x00,作为文本将被自动转换为空格)存储拉丁字符,也就造成了插入的asp代码被空格隔开的情况。

那么,在这种情况下如何插马呢?

突破口就在 Unicode 压缩那儿,既然数据库不给我们压缩,那么就让我们自己来压缩吧。很简单,就是把asp代码先转化为 Unicode 然后再插入数据库。我用VB写了个小软件来实现这个功能,注意由于转换的时候容易产生不可显示的字符(将会出现?),所以要精心构造代码咯,当然你也可以捡便宜用图中那个我构造的^_^

 

 

VB来说,转换之后的代码的长度已经减少一半,嘿嘿,那这个可不可以说是对最小的ASP后门的一种突破呢?

程序可在这里下载之:http://www.0x54.org/lake2/program/a2u4hack.exe,呵呵,Enjoy It

lake2的eval最小发送端 lake2的eval最小发送端 lake2的eval最小发送端 lake2的eval最小发送端 lake2的eval最小发送端 lake2的eval最小发送端 lake2的eval最小发送端 立即下载

相关推荐

任意文件下载+

任意文件下载+配置文件

access数据库

三、至于用于使用数据库的语言就多种多样了,对于B/S结构下的系统,通常会有ASP,ASP.NET(基于C#、VB.NET),JSP(基于Jave),PHP等等多种多样的语言进行,这些语言都可以对于上面所说的数据库进行操作。二、大型软件或者网站通常都采用大型的数据库管理系统来维护数据,并且保护数据的获取和维护是方便快捷的,通常大型的数据库系统包括: Oracle、SQL Server、DB2,这些数据库系统都能够提供稳定的性能和超强的查询以及其他辅助功能。而当前更加大型的系统大多数采用 Oracle的较多。

Blue 520

lake2:企业安全应急响应新思路

2013年4月19日,腾讯安全应急响应中心首届安全沙龙在深圳召开,邀请来自微软、安恒、知道创宇、安全宝、谷安天下、阿里巴巴、新浪、搜狐、网易、人人、当当、迅雷、PPS、招商银行等公司约40位安全专家参会。

关于asp后缀数据库的思考

很久之前便有利用Asp+Access网站数据库采用asp后缀直接入一句话***的介绍了。这里简单总结一下。 为了防范数据库被下载,网站Access数据库中常出现nodown等字段。 其中内容为3C25206C6F6F70203C25,也就是ASP语句中的<% loop <%。由此,如果让我们入的脚本正常执行,首先一个前提就是闭合<% loop<...

weixin_33969116的博客 237

后台及提权笔记

本地js验证突破可用burp抓包,改后缀可查看本地js文件,修改js代码 360提权:360.exe 后加port 开启3389360.exe sethc 00截断:xx.asp%00.jpg 解析漏洞:xx.asp;.jpg admin/editor/admin_uploadfile.asp?id=&dir 列目录 ../返回上一级 可利用后台服务器端脚本代码,闭合和编辑方式入一句话...

weixin_34268843的博客 884

一句话木的原理及利用分析(asp,aspx,php,jsp)

一句话木的适用环境: 1.服务器的来宾账户有写入权限 2.已知数据库地址且数据库格式为asa或asp 3.在数据库格式不为asp或asa的情况下,如果能将一句话入到asp文件中也可 一句话木的工作原理: "一句话木"服务端(本地的html提交文件) 就是我们要用来入到asp文件中的asp语句,(不仅仅是以asp为后缀的数据库文件),该语句将回为触发,接收入侵者通过

xysoul的专栏 6367

如何在 ASP数据库小议

如何在 ASP数据库小议 ASP 数据库也不是什么新鲜的东东了相信阁下也玩过这个的吧。呵呵,随着技术的发展。那你有没有遇到过入的 asp 代码被空格拆开的情况呢(即入的每个字符之间都出现了空格)现在就让我来解决这个问题。

gto889qq的专栏 572

ASP数据库小议 By lake2 ( http://lake2.0x54.org )

By lake2 ( http://lake2.0x54.org ) 随着技术的发展,ASP数据库也不是什么新鲜的东东了,相信阁下也玩过这个的吧。呵呵,那你有没有遇到过入的asp代码被空格拆开的情况呢(即入的每个字符之间都出现了空格)?现在,就让我们来解决这个问题。经过对多例实际情况的分析,我发现只要出现代码被空格隔开的数据库,相应的字段的Unicode压缩属性总是“否”。相反

FreeXploiT 2775

基于Asp小议数据库注入的问题

时代的更换,Asp渐渐已经力不从心.PHP,JSP,.NET已经俨然成为主流的今天,在一些小的公司,或是很多小的应用上,Asp仍然具有小巧快捷,易于开发的优势!我的朋友里,就有好些,仍然在研习Asp.昨天晚上去办公室玩,看到好几个新手在学习Asp操作数据库,在此我又想到我做Asp的时候.在此把这篇文章献给新手们!1.首先,我们看一个例子,现在有一张表user;里面有3个column,分别是

Neil yan 747

ANSI与Unicode互转 - ANSI编码的一句话以Unicode方式显示

看到论坛有人讨论这个,就蛋疼的写了个科普文章,文章逻辑有点乱,将就着看吧。 一提到 asa、asp 后缀的 Access 数据库(.mdb),都知道数据库,都知道 Unicode 编码的一句话…… 你妹啊……,又有几个知道原理?从06年至今又有几个人仔细研究过,恭喜你了,“工具***”你们好…… 注意:这里讨论的是没有开启 Unicode 压缩的情况下,为什么不是...

weixin_34226182的博客 324

小议基于PHP的Web数据库访问

 摘要 本文介绍PHP的优点和特征,结合实例阐述了PHP访问MySQL数据库的方法。PHP MySQL ODBC1. 引言在Internet应用中,将服务器端脚本技术和客户端脚本技术结合起来可以制作出丰富多彩的页面。CGI和ASP是比较流行的服务器端脚本技术。通常CGI在跨平台的开发中扮演着主要角色,可以使用VB、C或Perl等来实现,用它们写的CGI脚本是一个单独的程序,

monicaxiaoy的专栏 397

MOSFET核心原理与实战设计:从电压控制到驱动电路与热管理

场效应晶体管(FET)作为一种利用电场效应控制电流的半导体器件,是现代电子电路的基础元件。其核心原理在于通过栅极电压调控导电沟道的形成与消失,从而实现高效的电能控制与信号开关。这种电压控制机制赋予了它高输入阻抗和低驱动功耗的特性,在数字逻辑、功率转换和电机驱动等领域具有极高的技术价值。无论是处理微安级信号的模拟前端,还是控制千瓦级功率的开关电源,对FET工作区(截止区、线性区、饱和区)的深入理解都是实现高效、可靠设计的前提。本文聚焦于应用最广泛的金属-氧化物半导体场效应晶体管(MOSFET),结合栅极电荷(

weixin_30562507的博客 413

小议优化ASP.NET应用性能之Cache篇

       虽然现在已经是宽带时代,小猫已经离我们渐渐远去,可作为WEB应用开发者来说,我们仍然有责任和义务不断地通过技术手段来优化WEB应用性能,让用户浏览时少一些等待,多一些爽快。       所幸的是,ASP.NET作为基于.Net Framework的WEB开发技术,它也享用着.Net Framework的优越性,.Net Framework为我们提供了良好的Cache技术,使我们能开发...

weixin_34254823的博客 133

Web渗透测试(sql注入 access,mssql,mysql,oracle,)

Access数据库注入: access数据库由微软发布的关系型数据库(小型的),安全性差。 access数据库后缀名位*.mdb, asp中连接字符串应用—— “Driver={microsoft access driver(*.mdb)};dbq=*.mdb;uid=admin;pwd=pass” Dim conn Set conn = server.createob...

weixin_30416871的博客 484

经典的利用Asp数据库入语句

无论通过什么方法,图片或者exe或者rar=====,只要通过别人方法把后缀改为asp,但是asp中需要入一段语言:保存。然后,本地构造提交表单,action的内容指向asp文件,如xxx.asp。代码如下: set lP=server.createObject("Adodb.Stream") lP.Open lP.Type=2 lP.CharSet="gb2312" lP

ξσ Dicky's Blog σξ 3278
上一篇: 海洋顶端2006+密码编码分析
下一篇: ASP 程序实现自动升级功能
lake2
博客等级 码龄22年 136粉丝 59原创
评论 13
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值