邪恶八进制信息安全团队技术讨论组's Archiver

exploit 2005-1-6 21:31

[转载]一些技巧性的东西

来源:小花的博客空间

小花 [url]http://xiaohuar.blogchina.com[/url]

这些是我经验总结,转载必须注明出处。

VC++使用技巧

1. Toos|Error lookup 查看错误代码含义
2. 检测括号匹配(包括(,[,{),用CTRL+],shift+ctrl+]可以选定文本
3.如果关闭智能提示,可以删除项目文件下的NCB扩展名文件
4. 格式化源程序,按alt+f8或者Edit|advanced|format selection
5. 查看PE文件格式资源,按OPEN打开文件,选EXE,DLL,OCX扩展名,然后选择open as "resources"



SQLSERVER一些存储过程

下表中列出了少量的其他有用的存储过程:
Xp_availablemedia 显示机器上有用的驱动器
Xp_dirtree 允许获得一个目录树
Xp_enumdsn 列举服务器上的ODBC数据源
Xp_loginconfig Reveals information about the security mode of the server
Xp_makecab 允许用户在服务器上创建一个压缩文件
Xp_ntsec_enumdomains 列举服务器可以进入的域
Xp_terminate_process 提供进程的进程ID,终止此进程



读文本文件
create table pux ( a varchar(2343))
BULK INSERT pubs..pux FROM 'd:\test.txt'
WITH (
  DATAFILETYPE = 'char',
  FIELDTERMINATOR = '\n',
  ROWTERMINATOR = '\n'
)




恢复XP_CMDSHELL
exec sp_addextendeproc xp_cmdshell,@dllname='xplog70.dll'

[Oracle]

如何探测oracle信息

tnscmd.pl status -h ip --indent
打印敏感信息

其中tnscmd.pl是一个PERL脚本,需要的和我联系 qq:56111981

[HTML]

<img dynsrc="test.avi">保存成HTM格式,可以直接显示AVI文件

[BAT]

有时在输入命令行数据时,系统把><解析成重定向符号,需要转义,用^即可

例如

echo test^> >a.txt

那么a.txt内容为

test>

页: [1]
© 1999-2008 EvilOctal Security Team