sqlexp攻击

来源:百度知道 编辑:UC知道 时间:2024/05/22 10:29:05
郁闷啊,一天来百多下 sqlexp攻击 ,现在网速也没以前快了,哪位高手帮帮忙

哇! 你家电脑还真够吸引攻击的哦!
SQLExp攻击
即利用 构造的sql语句进行攻击/溢出,常见的方式有:穷举,暴库 等等。都是利用sql的部分敏感语句过滤不严格造成的。
假如你装了sql 并开了1433,就可以通过命令:sql.exe 你的IP
如果成功溢出的话,会反回一个shell,就像在你的电脑里使用cmd 里的操作一样!

穷举法例如:http://**************************code=1and1=1或者or 1=1
因为1=1永远成立 返回正常页面和不正常页面的差别就可以判断code是不是=1
这是非常笨的方法 但是原理一样。(详细步骤不便在此讲明)

至于你所说的 你如果是PC的话,没什么事,那只是黑客进行大范围扫描,偶尔扫过你的机器而已。但是你要是服务器的话就小心了