中国网络渗透测试联盟

标题: 28度的冰注入技巧之(二)——盲注判断权限和操作系统版本 [打印本页]

作者: admin    时间: 2012-9-15 14:14
标题: 28度的冰注入技巧之(二)——盲注判断权限和操作系统版本
28度的冰注入技巧之(二)——盲注判断权限和操作系统版本6 J2 E- d1 \+ u; }8 q: z) F
2008-10-25 01:475 u: Z4 [0 f% U* H% u- d
首先第一个问题,如果错误提示关闭,怎么判断当前的权限是否为sysadmin呢?
2 t- v; W' l( {( T: H% @5 X! F
* a- H. `! Z- W) Z最简单的,可以用这样的方法:
* y. e! w! \! a; b6 J5 y$ q: ^# R3 U' i7 o
1=(select IS_SRVROLEMEMBER(’sysadmin’))
# r/ z0 k, a' ]* j+ f0 L$ j3 x9 e5 G
当然,有些情况下,这个方法并不奏效。
) b& l9 g- C& O* F) }1 s  r$ ]% A/ V0 G; i
既然是sa,我们就可以通过执行命令判断,不过,既然错误提示关闭,那么执行的结果就很不容易拿到。
1 }. v- J! k- l: O+ s+ q5 x+ G/ E, `7 D& m: f
有个3办法可以解决这个问题( H$ s7 A# x# F' R5 J; F

" f4 u, @" U* Ta.把执行结果写到404b.htm,具体请看我的上一篇文章; z3 i2 y8 }: q) A/ ?6 F

. Y# `- |' n4 t: X4 Ub.执行ping 127.1 -n 10,看看页面是否延迟10秒钟
& T9 h% K3 ]+ d" x+ {9 \
5 [, ?( d; g' q' i& a5 jc.如果1433端口可以连接,那干脆新建个sql登录' N' D) f, Y9 o1 [7 Z9 v1 n

& M* t+ q/ G- c+ U# h4 n8 E; wd.如果大牛你是公网Ip,openrowset,或者直接telnet,ftp到你自己的机子,说到这里,ftp还有别的用处,比如,把执行结果写到文件中,然后通过ftp传到你的机子上,这何尝不是获得执行结果的一个好办法。当然,你可能要用到ftp的-s参数1 M" l$ a/ _. }6 k: N8 Z
2 z$ o3 y# `4 g
还有一个问题,怎么判断系统是2000还是2003?当然指的是错误提示关闭的情况下; N/ H# v0 t: m) h+ k6 h, h; e

7 E, O" U& h2 M# N1 ^: o很简单; D( F: Z3 O4 c" Q% I

" m4 E+ I; ~2 B# g2 ?执行systeminfo. Y; z) H! c/ J. G0 r

# T  i8 X8 E* k4 M在xp/2003下才有这个命令,这个命令执行大概需要5秒钟时间。如果页面延迟5秒,就可以进一步断定这是2003(当然不排除2008的可能性)




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2