<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="Magike 1.2.0 Release" -->
<rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title><![CDATA[查询某关键词在MSSQL数据库位置的ASP脚本]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/</link>
<description>Looking for change</description>
<language>zh-cn-utf8</language>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>
<generator>Magike 1.2.0 Release</generator>
<webMaster>oldjun</webMaster><item>
<title><![CDATA[rolin]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-297</link>
<author>><![CDATA[rolin]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-297</guid>
<pubDate>Mon, 11 May 2009 18:08:20 +0000</pubDate>
<description><![CDATA[看不懂
别再求我做你徒弟了
o(>﹏]]></description>
<content:encoded><![CDATA[<p>看不懂<br />别再求我做你徒弟了<br />o(>﹏</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[生存之民工]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-309</link>
<author>><![CDATA[生存之民工]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-309</guid>
<pubDate>Tue, 12 May 2009 14:34:47 +0000</pubDate>
<description><![CDATA[又来膜拜大牛了&nbsp;&nbsp;&nbsp;&nbsp;今天碰到一问题&nbsp;&nbsp;来请教下&nbsp;&nbsp; sql server 2000数据库
db_owner权限，无法列目录（应该是数据库和网站分离），管理账号密码搞到了，后台貌似是个假的什么都不能干所以后台就不用想了。至于上传我用工具扫了下没扫到什么漏洞，服务器在内网，网站是asp加aspx的语言写的。。大致就这些
还有其他解决方法吗？谢谢]]></description>
<content:encoded><![CDATA[<p>又来膜拜大牛了    今天碰到一问题  来请教下   sql server 2000数据库<br />db_owner权限，无法列目录（应该是数据库和网站分离），管理账号密码搞到了，后台貌似是个假的什么都不能干所以后台就不用想了。至于上传我用工具扫了下没扫到什么漏洞，服务器在内网，网站是asp加aspx的语言写的。。大致就这些<br />  还有其他解决方法吗？谢谢</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[oldjun]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-310</link>
<author>><![CDATA[oldjun]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-310</guid>
<pubDate>Tue, 12 May 2009 15:27:24 +0000</pubDate>
<description><![CDATA[什么叫无法列目录，试过手工没？无法列目录怎么得出数据库与网站分离？后台为什么是假的？asp或aspx除了备份，上传，写配置文件，貌似没别的好办法了，一般拿shell都是围绕这几点着手的。另外可以继续搜寻有用的路径与页面！]]></description>
<content:encoded><![CDATA[<p>什么叫无法列目录，试过手工没？无法列目录怎么得出数据库与网站分离？后台为什么是假的？asp或aspx除了备份，上传，写配置文件，貌似没别的好办法了，一般拿shell都是围绕这几点着手的。另外可以继续搜寻有用的路径与页面！</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[生存之民工]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-311</link>
<author>><![CDATA[生存之民工]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-311</guid>
<pubDate>Tue, 12 May 2009 16:17:13 +0000</pubDate>
<description><![CDATA[用啊D列目录列不出来，手工没试。后台随便填写一个用户名密码就进去了。只能发布公告，编辑文章页面点开是错误的页面。所以怀疑后台是假的。还有一点我一直认为无法列目录就是因为数据库和后台分离了，难道不是这个原因，貌似在非安全上有提过，忘记了。。。]]></description>
<content:encoded><![CDATA[<p>用啊D列目录列不出来，手工没试。后台随便填写一个用户名密码就进去了。只能发布公告，编辑文章页面点开是错误的页面。所以怀疑后台是假的。还有一点我一直认为无法列目录就是因为数据库和后台分离了，难道不是这个原因，貌似在非安全上有提过，忘记了。。。</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[生存之民工]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-312</link>
<author>><![CDATA[生存之民工]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-312</guid>
<pubDate>Tue, 12 May 2009 16:22:23 +0000</pubDate>
<description><![CDATA[忘记说了，注入点是支持多行执行的]]></description>
<content:encoded><![CDATA[<p>忘记说了，注入点是支持多行执行的</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[雨中风铃]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-313</link>
<author>><![CDATA[雨中风铃]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-313</guid>
<pubDate>Wed, 13 May 2009 01:15:35 +0000</pubDate>
<description><![CDATA[只能查每个表的第一行记录]]></description>
<content:encoded><![CDATA[<p>只能查每个表的第一行记录</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[oldjun]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-314</link>
<author>><![CDATA[oldjun]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-314</guid>
<pubDate>Wed, 13 May 2009 02:08:51 +0000</pubDate>
<description><![CDATA[to 生存之民工：能不能列目录与web库是否分离没直接联系，一般而言DB权限下基本是可以列目录的，哪怕是分离的，也能列出数据库服务器的目录；为什么无法列目录就说分离？另外怎么能这么依靠工具，即使权限被限制了列不出来，也要看看哪一步过不去；

to 雨中风铃：寒，看清楚介绍，此语句是查询某关键词存在于此数据库的哪个表哪个列，所以用top 1 ，意思是只要存在就返回查询到了。]]></description>
<content:encoded><![CDATA[<p>to 生存之民工：能不能列目录与web库是否分离没直接联系，一般而言DB权限下基本是可以列目录的，哪怕是分离的，也能列出数据库服务器的目录；为什么无法列目录就说分离？另外怎么能这么依靠工具，即使权限被限制了列不出来，也要看看哪一步过不去；</p><p>to 雨中风铃：寒，看清楚介绍，此语句是查询某关键词存在于此数据库的哪个表哪个列，所以用top 1 ，意思是只要存在就返回查询到了。</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[生存之民工]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-315</link>
<author>><![CDATA[生存之民工]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-315</guid>
<pubDate>Wed, 13 May 2009 04:13:09 +0000</pubDate>
<description><![CDATA[谢谢。我手工试试！]]></description>
<content:encoded><![CDATA[<p>谢谢。我手工试试！</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[生存之民工]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-317</link>
<author>><![CDATA[生存之民工]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-317</guid>
<pubDate>Wed, 13 May 2009 09:45:16 +0000</pubDate>
<description><![CDATA[终于知道为什么不能列目录呢。工具误报,啊D显示是db_owner权限，我手工猜解竟然是public。。还是谢谢呢]]></description>
<content:encoded><![CDATA[<p>终于知道为什么不能列目录呢。工具误报,啊D显示是db_owner权限，我手工猜解竟然是public。。还是谢谢呢</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[雨中风铃]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-318</link>
<author>><![CDATA[雨中风铃]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-318</guid>
<pubDate>Wed, 13 May 2009 11:36:15 +0000</pubDate>
<description><![CDATA[不好意思，CAST([&quot;&liename&&quot;] AS NVARCHAR(1000))=&#39;&quot;&keyword&&quot;&#39;&quot;)这句没仔细看，早上看成[&quot;&liename&&quot;]=&#39;&quot;&keyword&&quot;&#39;&quot; 了]]></description>
<content:encoded><![CDATA[<p>不好意思，CAST(["&liename&"] AS NVARCHAR(1000))='"&keyword&"'")这句没仔细看，早上看成["&liename&"]='"&keyword&"'" 了</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[bloodsword]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-326</link>
<author>><![CDATA[bloodsword]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-326</guid>
<pubDate>Mon, 18 May 2009 07:01:24 +0000</pubDate>
<description><![CDATA[膜拜下大黑客，啊D只要不是sa他就报dbowner
public下也有办法列目录的，而且成功率很高]]></description>
<content:encoded><![CDATA[<p>膜拜下大黑客，啊D只要不是sa他就报dbowner<br />public下也有办法列目录的，而且成功率很高</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[oldjun]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-328</link>
<author>><![CDATA[oldjun]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-328</guid>
<pubDate>Thu, 21 May 2009 01:49:23 +0000</pubDate>
<description><![CDATA[BS大牛就是厉害~~~赞~~~]]></description>
<content:encoded><![CDATA[<p>BS大牛就是厉害~~~赞~~~</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[XSSER]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-329</link>
<author>><![CDATA[XSSER]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-329</guid>
<pubDate>Thu, 21 May 2009 17:54:34 +0000</pubDate>
<description><![CDATA[SET QUOTED_IDENTIFIER ON
GO
SET ANSI_NULLS ON
GO

ALTER&nbsp;&nbsp;PROCEDURE searchname @sname varchar(10) As

BEGIN
CREATE TABLE #TableList(
tablename&nbsp;&nbsp;char(200),
colname char(200),
content char(200)
)
DECLARE @table varchar(200)
DECLARE @col varchar(200)

SET nocount on

DECLARE curTab scroll cursor for SELECT name FROM sysobjects WHERE xtype=&#39;u&#39;

OPEN curTab

FETCH NEXT FROM curTab INTO @table

WHILE @@FETCH_STATUS=0
BEGIN
DECLARE curCol SCROLL CURSOR FOR SELECT name FROM syscolumns WHERE&nbsp;&nbsp; (xtype=175 or xtype=167&nbsp;&nbsp;or xtype=231) and (id in (SELECT id FROM sysobjects WHERE name=@table))

OPEN curCol

FETCH NEXT FROM curCol INTO @col

WHILE @@FETCH_STATUS=0
BEGIN
EXECUTE(&#39;insert into #TableList select &#39;&#39;&#39;+@table+&#39;&#39;&#39;,&#39;&#39;&#39;+@col+&#39;&#39;&#39;,&#39;+@col+&#39; from &#39;+@table+&#39; where &#39;+@col+&#39; LIKE&nbsp;&nbsp;&#39;&#39;&#39;+@sname+&#39;&#39;&#39;&#39;)
FETCH NEXT FROM curCol INTO @col
END

CLOSE curCol

DEALLOCATE curCol

FETCH NEXT FROM curTab INTO @table

END

CLOSE curTab

DEALLOCATE curTab

SET NOCOUNT OFF

SELECT&nbsp;&nbsp;DISTINCT tablename as 表名,COLNAME AS 字段名 ,content as 内容 from #TableList

DROP TABLE #tablelist

END

GO
SET QUOTED_IDENTIFIER OFF
GO
SET ANSI_NULLS ON
GO]]></description>
<content:encoded><![CDATA[<p>SET QUOTED_IDENTIFIER ON <br />GO<br />SET ANSI_NULLS ON <br />GO</p><p>ALTER  PROCEDURE searchname @sname varchar(10) As</p><p>BEGIN<br />	CREATE TABLE #TableList(<br />  		tablename  char(200),<br />  		colname char(200),<br />  		content char(200)<br />	)<br />DECLARE @table varchar(200)<br />DECLARE @col varchar(200)</p><p>SET nocount on</p><p>DECLARE curTab scroll cursor for SELECT name FROM sysobjects WHERE xtype='u'</p><p>OPEN curTab</p><p>FETCH NEXT FROM curTab INTO @table</p><p>WHILE @@FETCH_STATUS=0<br />BEGIN<br />  DECLARE curCol SCROLL CURSOR FOR SELECT name FROM syscolumns WHERE   (xtype=175 or xtype=167  or xtype=231) and (id in (SELECT id FROM sysobjects WHERE name=@table))</p><p>OPEN curCol</p><p>FETCH NEXT FROM curCol INTO @col</p><p>WHILE @@FETCH_STATUS=0<br />  BEGIN   <br />    EXECUTE('insert into #TableList select '''+@table+''','''+@col+''','+@col+' from '+@table+' where '+@col+' LIKE  '''+@sname+'''')<br />    FETCH NEXT FROM curCol INTO @col<br />  END</p><p>CLOSE curCol</p><p>DEALLOCATE curCol</p><p>FETCH NEXT FROM curTab INTO @table</p><p>END</p><p>CLOSE curTab</p><p>DEALLOCATE curTab</p><p>SET NOCOUNT OFF</p><p>SELECT  DISTINCT tablename as 表名,COLNAME AS 字段名 ,content as 内容 from #TableList</p><p>DROP TABLE #tablelist</p><p>END</p><p>GO<br />SET QUOTED_IDENTIFIER OFF <br />GO<br />SET ANSI_NULLS ON <br />GO</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[行情]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-330</link>
<author>><![CDATA[行情]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-330</guid>
<pubDate>Sat, 23 May 2009 06:19:09 +0000</pubDate>
<description><![CDATA[人气好旺啊 我也来了]]></description>
<content:encoded><![CDATA[<p>人气好旺啊 我也来了</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[oldjun]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-337</link>
<author>><![CDATA[oldjun]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-337</guid>
<pubDate>Sun, 24 May 2009 10:03:50 +0000</pubDate>
<description><![CDATA[to XSSER牛：当时皇子的SQL存储过程跟你这个思路差不多~~~]]></description>
<content:encoded><![CDATA[<p>to XSSER牛：当时皇子的SQL存储过程跟你这个思路差不多~~~</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[VcOr]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-338</link>
<author>><![CDATA[VcOr]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-338</guid>
<pubDate>Mon, 25 May 2009 03:56:04 +0000</pubDate>
<description><![CDATA[这种只能对mssql有效是吧
这个就是查看系统表的是否存在这个数据库。
这个权限至少要是db_owner。
不过感觉你这个思路不错。之前虽然知道，但是没想过要写出这种可以方便查询的。但是一直都是利用手动列]]></description>
<content:encoded><![CDATA[<p>这种只能对mssql有效是吧<br />这个就是查看系统表的是否存在这个数据库。<br />这个权限至少要是db_owner。<br />不过感觉你这个思路不错。之前虽然知道，但是没想过要写出这种可以方便查询的。但是一直都是利用手动列</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[tttest]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-377</link>
<author>><![CDATA[tttest]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-377</guid>
<pubDate>Wed, 15 Jul 2009 09:39:42 +0000</pubDate>
<description><![CDATA[收藏个]]></description>
<content:encoded><![CDATA[<p>收藏个</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[oer]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-584</link>
<author>><![CDATA[oer]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-584</guid>
<pubDate>Wed, 04 Nov 2009 02:15:46 +0000</pubDate>
<description><![CDATA[public 权限怎么列目录? 代码那么长怎么提交]]></description>
<content:encoded><![CDATA[<p>public 权限怎么列目录? 代码那么长怎么提交</p>]]></content:encoded>
</item>
<item>
<title><![CDATA[oldjun]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/44/#comment-586</link>
<author>><![CDATA[oldjun]]></author>
<guid>http://www.oldjun.com/blog/index.php/archives/44/#comment-586</guid>
<pubDate>Thu, 05 Nov 2009 07:15:54 +0000</pubDate>
<description><![CDATA[临时表...db怎么提交，就怎么提交！]]></description>
<content:encoded><![CDATA[<p>临时表...db怎么提交，就怎么提交！</p>]]></content:encoded>
</item>
</channel>
</rss>