导航

心动吧黑客BLOG

自发研究:须要多维思想而且要想不可能为可能的人才能做到

« JavaScript使用cookie,参数设置,说明;读取,写入,删除函数老Y文章管理系统V2.4最新漏洞分析 »

[原创]心动吧数据库防下载小工具

作者:心动吧明生KISS

转载请注明:http://www.abcxd.com/

    这一个文章和我以前发布的一个文章正好成了一个对比(文章连接),如果上一次是茅。那么此次这个就是盾了.为什么这样说?请看一下上一篇的文章。因为上一次是直接修改数据库的防下载表而不会造成数据沉淀在数据库里面。那么换一个思想来讲。假设在数据库当中并没有这一个防下载表。但是却有防下载功能。

这样是不是就能防止别人利用  update nodownload set notdown=''  SQL语句来删除防下载的功能呢??思路有了。现在我们就手工操作一下看看。先建立一个表,表名为:abcxd。然后随便在表里面建一个名为abcxda的字段,然后在字段里面加上一个些内容如:abcxd.com 最后将表删除...   此时将整个数据库关闭掉。然后以记事本的方式打开数据库。

搜索一下:abcxd.com

此时有没有发现他还在数据库里面。原因我解释得不好。还是你自己去网上查查吧!!

说到这里聪明的你应该明白原理是什么了吧。为了方便大众。我自己写了一个小工具。

例图:

下载地址:心动吧数据库防下载.rar

 

原创文章如转载,请注明:转载自心动吧黑客BLOG [ http://www.abcxd.com/abcxd/ ]

本文链接地址:http://www.abcxd.com/abcxd/abcxdArticle/hostoday/290/

  • quote 1.xyzy
  • kiss 来看看你, 你这个方面不错, 不过呢, 一般的后事都有压缩修复功能吧, 用一下那个东西,你加的东西就没了,
  • 2009-9-11 10:06:18 回复该留言
  • quote 2.kissjetg
  • 用此工具的时候注意一点就是不能压缩数据库。要不然就会造成防下载语句被修复掉。。而且是将数据库的后缀名改成.asp或.asa才可以起到效果
  • 2009-9-15 19:32:25 回复该留言

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

黑客榜之本月排行

搜索内容

日历

Copyright ⊙ 2004-2009 心动吧 UrL:ABCXD.CoM All RiGhts Reserved