暴库精华版
1.发挥你的想象力 修改数据库文件名 ?|M Q+g` R H不用说,这是最最偷懒的方法,但是若攻击者通过第三方途径获得了数据库的路径),就玩完了。比如说攻击者本来只能拿到list权,结果意外看到了数据库路径,就可以冠冕堂皇地把数据库下载回去研究了。另外,数据文件通常大小都比较大,起再隐蔽的文件名都瞒不了人。故保密性为最低。
2.数据库名后缀改为ASA、ASP等 x0l:[uTBh
此法须配合一些要进行一些设置,否则就会出现本文开头的那种情况
C:z6S&i;SX |]7|
(1)二进制字段添加(此招我还没有炼成)。 Nwh:i:[?
(2)在这个文件中加入,IIS就会按ASP语法来解析,然后就会报告500错误,自然不能下载了。可是如果只是简单的在数据库的文本或者备注字段加入<%是没用的,因为ACCESS会对其中的内容进行处理,在数据库里他会以< %的形式存在,无效!正确的方法是将<%存入OLE对象字段里,这样我们的目的就能达到了。
BLRm ]
作方法:
首先,用notepad新建一个内容为 <% 的文本文件,随便起个名字存档。