自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

水族杰纶

水族杰纶

  • 博客(38)
  • 资源 (18)
  • 收藏
  • 关注

转载 SQL Server不允许进行远程连接的解决办法.

SQL Server不允许进行远程连接的解决办法.◆1.数据库引擎没有启动。有两种启动方式:  (1)开始->程序->Microsoft SQL Server 2005->SQL Server 2005外围应用配置器,在打开的界面单击"服务的连接的外围应用配置器",在打开的界面中找到Database Engine,单击"服务",在右侧查看是否已启动,如果没有启动可单击"启动",并确保"启动类型

2008-12-24 08:30:00 1492

转载 本地计算机上的MSSQLSERVER服务启动后又停止了

http://tsinghualove.blog.hexun.com/21813253_d.html

2008-12-21 21:21:00 2179 1

转载 如何用SQL语句在两个数据库间复制存储过程

 --1.在目标服务器上建立如下对象(被同步的服务器)         if   exists   (select   *   from   dbo.sysobjects   where   id   =   object_id(N[sys_syscomments_bak])   and   OBJECTPROPERTY(id,   NIsUserTable)   =   1)     d

2008-12-21 14:47:00 2645 1

转载 如何设置一台SQL server成为远程可访问的服务器

如何设置一台SQL server成为远程可访问的服务器需外部IP。  下面我们依次介绍如何来解决这三个最常见的连接错误。  第一个错误"SQL Server 不存在或访问被拒绝"通常是最复杂的,错误发生的原因比较多,需要检查的方面也比较多。一般说来,有以下几种可能性:  1、SQL Server名称或IP地址拼写有误;  2、服务器端网络配置有误;  3、客户端网络配置有误。  要解决这个问题,我

2008-12-21 14:46:00 4677

转载 突破2G内存限制 SQL2005 AWE应用测试

 突破2G内存限制 SQL2005 AWE应用测试http://tech.ddvip.com/2008-08/122008456058960.html

2008-12-21 10:52:00 1239

转载 SQL2005的安装问题汇总

 SQL2005的安装问题汇总SQL2005 分五个版本,如下所列,  1.Enterprise(企业版),        2.Development(开发版),  3.Workgroup,(工作群版)  4.Standard,(标准版)  5.Express.(嗯,估且就叫它简易版吧)  这几个版本,我们究竟应该使用哪一版呢﹖  这是许多初学SQL2005的人最常问的问题。  我简单的比较一下

2008-12-21 10:32:00 6160 2

转载 登录远程SQL服务器.

登录远程SQL服务器.一 看ping 服务器IP能否ping通。  这个实际上是看和远程sql server 2000服务器的物理连接是否存在。如果不行,请检查网络,查看配置,当然得确保远程sql server 2000服务器的IP拼写正确。  二 在Dos或命令行下输入telnet 服务器IP 端口,看能否连通。  如telnet 202.114.100.100 1433  通常端口值是1433

2008-12-21 10:31:00 2020

转载 SQL注入入侵动网SQL版论坛

 现在动网最新版本是7.0+SP2。应该说安全性已经是很高的了。所以从脚本本身的问题去突破它难度不小。但是我们可以从外部的一些途径间接“搞定”动网.现在IIS+ASP+SQL2000的组合是比较常见的。而一个网站运用大量的ASP脚本程序,难免不出纰漏。如果一台主机上存在某个SQL注入点,而这台主机又安装有动网SQL版的话,基本上可以得出结论:这个动网就是你的了。下面来看一下实例。  一、 首先

2008-12-05 08:52:00 9283 11

转载 利用SQL注入2分钟入侵网站全程实录

  说起流光、溯雪、乱刀,可以说是大名鼎鼎无人不知无人不晓,这些都是小榕哥的作品。每次一提起小榕哥来,我的崇拜景仰就如滔滔江水,连绵不绝~~~~(又来了!) 让我们崇拜的小榕哥最新又发布了SQL注入工具,这回喜欢利用SQL注入入侵网站的黑友们有福了。小榕哥的工具就是强!偶用它来搞定我们本地的信息港,从寻找注入漏洞到注入攻击成功,通过准确计时,总共只用了3分还差40秒,呵呵,王者风范,就是强啊!

2008-12-05 08:52:00 40688 17

转载 C# 检查字符串,防SQL注入攻击

  这些天,CSDN上讨论SQL注入攻击似乎是如火如荼啊...我也来参合一下..如下,CheckParams函数,接收参数任意,如参数中有字符串,则对字符串进行检查,如参数中有集合(如Array之类,总之是实现了ICollection的),则对集合中的字符串元素进行检查.大家可根据具体情况来定要过滤的字符,我这个例子里暂定为=号和号,实际上我个人认为,过滤了这两个,似乎要进行SQL注入就已经

2008-12-05 08:51:00 7116 2

转载 关于对SQL注入80004005 及其它错误消息分析

  文章中的信息适用于: Microsoft Data Access Components versions 1.5, 2.0, 2.1, 2.5 Active Server Pages Microsoft Visual InterDev, version 1.0 -----------------------------------------------------------------

2008-12-05 08:51:00 4294

转载 用vbs来写sql注入等80端口的攻击脚本

  昨天晚上在机器里乱翻时无意打开一个vbs脚本,突然发现一个以前没有见过的对象Test.SendRequest("http://" & g_sServer & "/testfiles/browser.asp"),虽然对象没有见过,但是意思很明显:发送http请求。本来以为是WMI script API的东东,但是没有找到创建对象的语句,这个脚本在Microsoft ACT里,Microsof

2008-12-05 08:50:00 4191

转载 浅谈sql注入式(SQL injection)攻击与防范

  没有系统的学习过asp或者php编程,也没有系统的学习过access、sqlserver、mysql等数据库,所以我不是一个程序员,虽然经常干一些类似程序员的事情。因为要建立自己的站点,3次改版下来,多少也写了几千行程序,加上对一些论坛、留言板、文章发布系统的测试,也发现了一些问题,现在与大家探讨。在写这篇文章的时候,我除了在本机建立asp+access、asp+sql server测试环

2008-12-05 08:49:00 6537

转载 如何在SQL注入时保护数据库

  SQL注入是防止数据库攻击的一个有效策略。攻击者将注入一个SQL语句到另外一个语句中,这个通常会损坏你的数据库。有数据库接口的Web站点通常在SQL注入的时候容易受到攻击,因为它们是基于动态的SQL;下面是一个简单的例子: 在一个ASP页面中会请求用户输入名字和密码,然后将下面的字符串发送到数据库中: SELECT FROM users WHERE username =’whate

2008-12-05 08:48:00 4759 2

转载 天晨设计整站SQL注入漏洞

  先发点牢骚,刚刚了一个陌生的城市(上海),很容易找到了个公司上班了,那就是天晨,在他们公司我负责的是安全,在这里,我没天都是在检测安全,先是服务器,后是整站,呵呵,很清楚的记得,我上了八天班,在这八天里面,我都是认真很认真的去把没个漏洞,一个一个的补上,担心的事终于来到了,呵呵,不知道是我的问题还是其他原因公司经理找我了,呵呵说我XXXX原因,不能继续留在公司,呵呵意料之中,当天晚上回到了

2008-12-05 08:48:00 5563 2

原创 终极防范SQL注入漏洞

  终极防范SQL注入漏洞其实SQL注入漏洞并不可怕,知道原理 + 耐心仔细,就可以彻底防范!下面给出4个函数,足够你抵挡一切SQL注入漏洞!读懂代码,你就能融会贯通。注意要对所有的request对象进行过滤:包括 request.cookie, request.ServerVariables 等等容易被忽视的对象:function killn(byval s1) 过滤数值型

2008-12-05 08:47:00 5008 1

转载 SQL注入与ASP木马上传

  SQL注入后,如何上传木马,一直是比较头疼的事,我这里提供上传木马的一种另一种方法。1、SQL注入的时候,用xp_cmdshell 向服务器上写入一个能写文件的asp文件。文件内容:Set objFSO = Server.CreateObject("scripting.FileSystemObject")Set objCountFile=objFSO.CreateTextFile(re

2008-12-05 08:47:00 4914

转载 sql注入防御

  网站的噩梦——SQL注入SQL注入通过网页对网站数据库进行修改。它能够直接在数据库中添加具有管理员权限的用户,从而最终获得系统管理员权限。黑客可以利用获得的管理员权限任意获得网站上的文件或者在网页上加挂木马和各种恶意程序,对网站和访问该网站的网友都带来巨大危害。防御SQL注入妙法第一步:下载SQL通用防注入系统的程序,在需要防范注入的页面头部用来防止别人进行手动注入测试。可是如

2008-12-05 08:46:00 5600

转载 蓝雨设计整站SQL注入漏洞

  最近无聊,在网上走来走去看看。发现现在的整站系统可是越来越多了,修改版本等等的N多阿!而蓝雨设计整站的使用者也越来越多了,蓝雨整站系统是从NOWA 0.94修改而来的!基于NOWA的系统不单指蓝雨一个还有很多的!我在此就不一一列举了,核心都是一样,只是程序的附加功能就各自不同!安全方面因为基于NOWA的系统所以到目前知道的漏洞就只有上传而已。以下文章中就会出现NOWA修改系统漏洞当中从未有

2008-12-05 08:45:00 4355 1

转载 SQL注入渗透某网络安全公司的网站全过程

  前言:写这篇文章不是为了告诉大家如何去做入侵,而是希望提醒大家:“入侵是偶然的,但安全并不是必然的”,不要疏忽运作上的一些小细节。笔者一直都有经常性地到一些安全方面的网站瞎逛的习惯的,最近因为一次机缘巧合之下通过链接来到广州某个颇有名气的网络安全公司的网站。说实在的,这个网站好象挺多元化的,提供软件下载之余,还有自己的论坛(嘿嘿,界面做得还真不赖嘛,不知道安全性如何呢?)。出于对其安全操守

2008-12-05 08:45:00 12733 3

转载 两个防SQL注入过滤代码

  ASP通用防注入代码 您可以把该代码COPY到头文件中.也可以单独作为一个文件存在,每次调用使用 作者:y3gu - 2005-7-29 http://www.dosu.cn

2008-12-05 08:44:00 4966

转载 SQL注入实战---利用“dbo”获得SQL管理权限和系统权限

  在一个供求信息发布的网站上测试了一下,页面http://www.xxx.com/new/new.asp?id=49我做了如下测试:(1) http://www.xxx.com/new/new.asp?id=49’Microsoft OLE DB Provider for ODBC Drivers 错误 80040e14[Microsoft][ODBC Microsoft Access

2008-12-05 08:43:00 7199

转载 菜鸟入门级:SQL注入攻击

一般国内的小一点的新闻站点程序 都有 ""&request 这种漏洞,下面我讲解攻击方法   在地址栏:   and 1=1   查看漏洞是否存在,如果存在就正常返回该页,如果没有,则显示错误,继续假设这个站的数据库存在一个admin表   在地址栏:   and 0  返回页正常,假设成立了。   下面来猜猜看一下管理员表里面有几个管理员ID:   and 1

2008-12-05 08:42:00 5893

转载 三步堵死SQL注入漏洞

  SQL注入是什么?  许多网站程序在编写时,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码(一般是在浏览器地址栏进行,通过正常的www端口访问),根据程序返回的结果,获得某些想得知的数据,这就是所谓的SQL Injection,即SQL注入。 网站的恶梦——SQL注入  SQL注入通过网页对网站数据库进行修改。它能够直接在数据库中添加具有

2008-12-05 08:42:00 6369 4

转载 SQL注入攻击零距离

  一次次的SQL注射入侵,一次次的网站被黑,总是那句话,漏洞在所难免,难道一点办法都没吗?这篇文章就是为大家解析下SQL注 射的原理,以及给出一些预防方法。一:基础篇分析下漏洞产生的原因,主要还是参数没完全过滤。cntid = Request("cntid") 这样的语句就存在一个注入攻击,首先,没验证是否为整数解决方法:cntid =replace(request("cnt

2008-12-05 08:39:00 6623 3

转载 SQL注入技术和跨站脚本攻击的检测

  在最近两年中,安全专家应该对网络应用层的攻击更加重视。因为无论你有多强壮的防火墙规则设置或者非常勤于补漏的修补机制,如果你的网络应用程序开发者没有遵循 安全代码进行开发,攻击者将通过80端口进入你的系统。广泛被使用的两个主要攻击技术是SQL注入[ref1]和CSS[ref2]攻击。SQL注入是指:通过互联网的输入区域,插入SQL meta-characters(特殊字符 代

2008-12-05 08:39:00 5722

转载 PHP与SQL注入攻击

 SQL注入攻击是黑客攻击网站最常用的手段。如果你的站点没有使用严格的用户输入检验,那么常容易遭到SQL注入攻击。SQL注入攻击通常通过给站点数据库提交不良的数据或查询语句来实现,很可能使数据库中的纪录遭到暴露,更改或被删除。下面来谈谈SQL注入攻击是如何实现的,又如何防范。 看这个例子:// supposed input$name = “ilia’; DELETE FROM users;

2008-12-05 08:38:00 7058 3

转载 Dreamweaver中sql注入式攻击的防范

 Dreamweaver+ASP可视化编程门槛很低,新手很容易上路。在很短的时间里,新手往往就已经能够编出看来比较完美的动态网站,在功能上,老手能做到的,新手也能够做到。那么新手与老手就没区别了吗?这里面区别可就大了,只不过外行人很难一眼就看出来罢了。界面的友好性、运行性能以及网站的安全性方面是新手与老手之间区别的三个集中点。在安全性方面,新手最容易忽略的问题就是SQL注入漏洞的问题。用NBSI

2008-12-05 08:37:00 5571 5

转载 跨站式SQL注入技巧

  学习如何从数据库中获取想要获得的内容,首先,我们先看看SQL注入的一般步骤: 第一节、SQL注入的一般步骤 首先,判断环境,寻找注入点,判断数据库类型,这在入门篇已经讲过了。 其次,根据注入参数类型,在脑海中重构SQL语句的原貌,按参数类型主要分为下面三种:   (A) ID=49 这类注入的参数是数字型,SQL语句原貌大致如下:   Select * from 表名 where

2008-12-05 08:36:00 6632 1

转载 防范Sql注入式攻击

 Sql注入式攻击是指利用设计上的漏洞,在目标服务器上运行Sql 命令以及进行其他方式的攻击 动态生成Sql命令时没有对用户输入的数据进行验证是Sql注入攻击得逞的主要原因比如一个在线书店,可以根据用户的输入关键字搜索相关的图书。string name = GetUserInput("BookName");string script = "select table_book where b

2008-12-05 08:36:00 7848 2

转载 SQL注入攻击的原理及其防范措施

 ASP编程门槛很低,新手很容易上路。在一段不长的时间里,新手往往就已经能够编出看来比较完美的动态网站,在功能上,老手能做到的,新手也能够做到。那么新手与老手就没区别了吗?这里面区别可就大了,只不过外行人很难一眼就看出来罢了。在界面的友好性、运行性能以及网站的安全性方面是新手与老手之间区别的三个集中点。而在安全性方面,新手最容易忽略的问题就是SQL注入漏洞的问题。用NBSI 2.0对网上的一些AS

2008-12-05 08:35:00 9636 3

转载 编写通用的ASP防SQL注入攻击程序

 SQL注入被那些菜鸟级别的所谓黑客高手玩出了滋味,发现现在大部分黑客入侵都是基于SQL注入实现的,哎,谁让这个入门容易呢,好了,不说废话了,现在我开始说如果编写通用的SQL防注入程序一般的http请求不外乎get 和 post,所以只要我们在文件中过滤所有post或者get请求中的参数信息中非法字符即可,所以我们实现http 请求信息过滤就可以判断是是否受到SQL注入攻击。   IIS传递给

2008-12-05 08:34:00 8116 3

转载 利用instr()函数防止SQL注入攻击

 学asp也有一段时间了,这几天一直在写自己的程序,也遇到了好多问题,我就不得不得考虑到一些现在的漏洞,比如,‘ 或 and 1=1等等的一些漏洞!别的先不管,今天我就来说说如何堵这个漏洞!   记得看了一篇文章(不记得什么时候看的了),他用到了instr这个函数,具体的应该是这样的。 If instr(Request("id")," ")>0 or instr(Request("id")

2008-12-05 08:34:00 7795 4

转载 SQL注入法攻击一日通

  随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根 据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。SQL注入是从正常的WWW端口访问,而且表面看起来跟

2008-12-05 08:32:00 22979 13

转载 SQL Server应用程序中的高级SQL注入

  摘要:这份文档是详细讨论SQL注入技术,它适应于比较流行的IIS+ASP+SQLSERVER平台。它讨论了哪些SQL语句能通过各种各样的方法注入到应用程序中,并且记录与攻击相关的数据确认和数据库锁定。这份文档的预期读者为与数据库通信的WEB程序的开发者和那些扮演审核WEB应用程序的安全专家。介绍:SQL是一种用于关系数据库的结构化查询语言。它分为许多种,但大多数都松散地基于美国国家

2008-12-05 08:32:00 12407 2

转载 SQL注入漏洞全接触--高级篇

  看完入门篇和进阶篇后,稍加练习,破解一般的网站是没问题了。但如果碰到表名列名猜不到,或程序作者过滤了一些特殊字符,怎么提高注入的成功率?怎么样提高猜解效率?请大家接着往下看高级篇。第一节、利用系统表注入SQLServer数据库SQLServer是一个功能强大的数据库系统,与操作系统也有紧密的联系,这给开发者带来了很大的方便,但另一方面,也为注入者提供了一个跳板,我们先来看看几个具体

2008-12-05 08:30:00 25035 31

转载 SQL注入漏洞全接触--进阶篇

第一节、SQL注入的一般步骤首先,判断环境,寻找注入点,判断数据库类型,这在入门篇已经讲过了。其次,根据注入参数类型,在脑海中重构SQL语句的原貌,按参数类型主要分为下面三种:(A) ID=49 这类注入的参数是数字型,SQL语句原貌大致如下:Select * from 表名 where 字段=49注入的参数为ID=49 And [查询条件],即是生成语句:Select * from

2008-12-05 08:29:00 31451 23

转载 SQL注入漏洞全接触--入门篇

 随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。     SQL注入是从正常的W

2008-12-05 08:26:00 51383 75

Percona-Toolkit3.0.11.tar

Percona-Toolkit3.0.11.tar

2022-08-10

MySQL-shared-compat-5.6.24-1.linux_glibc2.5.x86_64.rpm

MySQL-shared-compat-5.6.24-1.linux_glibc2.5.x86_64.rp

2017-02-08

mha4mysql-manager-0.56.tar.gz

2017-02-08

戏说MySQL的变量

系统变量 状态变量 用户变量 局部变量 系统变量提供关于服务器的配置和能力的信息。可以在服务器启动时候设置也可以在运行时设置 启动时系统变量设置 启动时设置,可以通过./mysqld_safe --defaults-file=/etc/my.cnf --default-storage-engine=innodb --user=mysql &

2015-07-22

CoolFormat

CoolFormat使用手册

2013-05-15

AdventureWorks2008R2

AdventureWorks2008R2

2013-05-15

SQL2000SampleDb Northwind

SQL2000SampleDb Northwind

2013-05-15

mysql-connector-net-6.5.4

mysql-connector-net-6.5.4

2013-04-09

mysql-connector-net-5.2.7

mysql-connector-net-5.2.7

2013-04-09

mysql-connector-odbc-5.1.7-win32

mysql-connector-odbc-5.1.7-win32

2013-04-09

mysql-connector-odbc-5.1.11-winx64

mysql-connector-odbc-5.1.11-winx64

2013-04-09

集成服务创建SSiS项目SQL2008完全手册

集成服务创建SSiS项目SQL2008完全手册

2012-09-28

理解设备、媒体和备份集

理解设备、媒体和备份集 用图示的形式进一步加深对有关概念的理解

2011-04-25

VB.NET2008入门经典源码

VB.NET2008入门经典源码 内容全面 详实

2011-01-18

MSSQL經驗與常見問題匯總

MSSQL經驗與常見問題匯總 包括BOM,鎖,自定函數等等

2010-01-21

SQL2005技术内幕-存储引擎1-5章

SQL2005技术内幕-存储引擎1-5章

2009-10-29

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除