标题: 一次手工渗透突破安全狗防御+ACCESS偏移注入 [打印本页] 作者: admin 时间: 2013-3-8 21:49 标题: 一次手工渗透突破安全狗防御+ACCESS偏移注入 打开网站,一个企业站。 + b h% l/ D: @ ; B) L' S6 U1 T# O0 t6 P; B: y# K J
顺手加个admin% r7 ?- `3 c% R; J/ W
$ d' ?( a" F: e* i, W
: C0 ?* F% c# X6 `) ^1 V
默认后台。. k! y. N% R- n( S/ z: O& N
回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。) p2 F/ W: `$ O, H
. n- l Z" R1 m) M6 N. t3 `& a8 a, s K & P+ S/ K% q# T& x" D8 T& A* N" F 5 [( j6 k8 j- w U: A \ M# w2 N所以就不用御剑扫了,待会直接封IP。 1 V: J$ t/ |( n& u4 T M+ E# e5 B u, H+ z2 f9 U
用order by语句判断是否存在注入。% X, U2 D2 S# t: ^- U$ u http://www.xxx.com /product_show.asp?id=997 order by 18 L8 i# f# }: m% _& C0 R8 k1 ` http://www.xxx.com /product_show.asp?id=997 order by 100 " i2 U$ L2 v2 O. Q现在存在注入,经测试后发现是9个字段。 ) z7 J, T& s& _9 D; ^/ {, R# }5 y 5 T3 N' ?* @. q5 }4 p
接下来进行联合查询,猜是否存在admin表。* Z- f1 [# G, \5 ? o" S http://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。 % E* Z* o' ~( |2 V# ~# J1 U- R( J& G2 l% a1 O; T
8 C5 K# v; E7 I& [! j0 H + s! `5 o8 W; G5 r在select中间加个%,se%lect绕过安全狗。 / ?; J$ S. P$ W% h: i e8 N5 i9 Q* e- V3 L
( @' [( Z1 s! s/ A v+ i
发现存在admin表,然后开始手工猜常用的字段。& @2 l8 N' ]; ]# |: y6 j
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。 ( E6 y4 y8 c" [# H, c4 A7 I9 x 8 X! Z/ w* Y8 \3 J" B, R突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。7 R8 q* Q5 J% ~4 m
$ s. e! D3 y. K! E: e. {
科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。 ! T; G3 c0 g; k/ [http://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin2 [( k3 |% a7 b# Y, f" s+ K
好了,敏感内容出显了。 ' j# _( M) ~9 f, r5 {" D; m# G 1 B+ q1 a7 @3 c* V, w# K, N* o: |7 h, E# Q& W# H, ]