sql数据库恢复
数据库恢复/数据库修复是比较常见的一种数据恢复业务。在我们众多的案例中(尤其是一些Raid数据
恢复),恢复后的数据里往往包含一些损坏的数据库文件,我们也从中研究出很多数据库恢复的技术
阅读全文……对于SQL语句,大家还都习惯于其的空格,比如select id from [name],如果中间没有了空格,那就成了selectidfrom[name], 一滩糊涂!
对于空格,有许多替换方式,比如TAB空格,SQL数据库中的/**/,除了上面所说到几个空格的替代方法外,我发现用()括号在SQL中一样可以运行,比如上面的语句,就可以写成,select(id)from[name],有括号分隔,可以正常执行。
举个例 子说一下,我们得到一个注入点:jmdcw.asp?name=aa'and 1=1 and ''=',如果替换其中的1=1为查询管理员的密码的语句:
阅读全文……Tag : SQL注入复制数据库中相关字段的ASP代码
前段时间,看到了“netpatch”所介绍的“新型ASP木马”,于是借鉴代码写出了一个可以复制字段的ASP文件,这个文件适用于复制大型的数据库,尤其是SQL数据库中的部分关键字段。代码如下:
阅读全文……Tag : 数据库 | ASPSQL注入Access导出WebShell? (作者:lake2)
已经听N个人过说有人已经发现SQL注入Access得到webshell的技术了,也只是听说而已,具体的细节还是不得而知。最近在看的书中一章提到Jet的安全,然后灵光一闪,呵呵,发现了一种可以利用access导出asp的方法,分享之。几个月之前网上就流传利用SQL注入Access导出数据库内容到文本文件(可导出txt、htm、html等格式)的方法:
SELECT * into [test.txt] in 'd:\web\' 'text;' from admin
阅读全文……那天剑心问我,最短的跨站语句是多少?要放在以前,我一定会这样想,正常的跨站代码:<script>alert("a")</script> ,查一下,一共27个字符。嘿嘿,不过,这之前我在《黑客手册》上看到了他的一篇文章,《疯狂的跨站之行》,在这其中提到了跨站语句的另一种方法:
<script>z='document.'</script>
<script>z=z+'write("'</script>
<script>z=z+'<script'</script>
<script>z=z+' src=ht'</script>
阅读全文……Tag : 跨站代码TEL-RELEASE 电放提单
电放就是指根据发货人的申请,船公司在始发港收回三份正本提单,收货人不出示正本提单,凭提单传真件在目的港换单。
对于进口做电放的提单,国内的操作通常是国内收货人需要持盖章的提单传真件和电放保函去目的港代理处换单。
阅读全文……Tag : 电放提单出来社会以后才发现,人没有办法避免应酬,除非你甘于平庸~~~~
很久以前就听过这样的话:如果你的领导吸烟喝酒,而你不吸烟喝酒的话,那么你们的距离就大了.但是也不排除有些人是不吸烟不喝酒一样做大生意的.
在大学里面,我是个不吸烟不喝酒的大学生,但出来社会以后,我的应酬多了,朋友也多了,各种各样的人都有所接触,但是还好,我总能够保持自己的原则,我从不会自己无聊的时候就去买包烟来抽,买瓶酒来喝.
阅读全文……时间过得真的很快,不知不觉,已经出来工作快一年了,想想大学的三年,还好,没有白白地浪费时间,在大学里学了不少东西,特别是电脑方面的东西,就现在的电脑水平来说,跟一般的计算机专业的学生也差不了多少.软件,硬件,网页设计,电脑日常维护都学会了,到了公司以后,专门的网络管理人员的生意也少了,因为大部分的问题我都可以解决,这样的话,他就没有机会收维修费了.
在大学贷款读书的日子过得真是不容易,很多情况下都不怎么敢出去逛街,因为我很清楚口袋里就那么几个钱,花了的话我的生活都几乎没法过了.
现在还好了,虽然工资也不是特别的高.但是基本把10000多的贷款给还了,提早完成了我的计划.很感谢爸爸妈妈以及兄弟的支持,让我进入了梦想以久的大学,让我有幸体验了大学生活.
阅读全文……今天是星期六,一般情况下,我都是今天休息的,但是由于昨天工作中出现了一些特殊的情况,今天我也来公司报道了.
韩国线昨天出货的数量跟我们这里的出货数量有出入,昨天查了很久也没有查出那里出错了,今天早上外边装箱部的才发现昨天多装了3件本应该今天发的货.数量总算对上了.
另外,韩国进口的货物也出现了状况,由于太忙了,昨天忘记安排司机到海关去接货,还在代理那边的帮忙,要不客户这里有告到我们老板那里去了,哎,工作啊,总有不顺心的时候.
阅读全文……