博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
老调重弹-access注入过主机卫
阅读量:5923 次
发布时间:2019-06-19

本文共 514 字,大约阅读时间需要 1 分钟。

大家好,我是来自农村的非主流,今天就给在座的各位表演个绝活。

首先打开服务器上安装了主机卫士的网站。

尝试在变量id的值后面插入万恶的单引号,根据报错,我们可以分析出来,网站使用的是access数据库。

通过order+by查看当前表有多少个列,发现6的时候报错,5的时候正常,表明当前表中有5个列

接着试试联合查询

Duang的一下,就被拦截了~~~(呜呜呜~~~),那只能操出万能的黑客神技:fuzz了!

只有一个union时,提示语法错误

Union+select时,被拦截

当只没有select时,没有被拦截,说明其实目前为止,我们发现只拦截了select

当只有select时,也只是提示语法错误

通过上述的一些基础的模糊测试,我们发现,主机卫士其实只拦截union+select这样的语句。通过之前的一篇文章,也可以看到主机卫士的绕过:

但是问题来了,access没有注释啊。。这怎么破?可惜他忘记了一个东西:空格!

于是,我们就构造了如此的payload:

 

加入了足够多的空格,让union和select都相互被孤立起来,成功的绕过

我删除了很多的%20,以方便各位观看。

既然表都能爆了,就不继续了,溜了遛了。。

转载地址:http://ruavx.baihongyu.com/

你可能感兴趣的文章
Leetcode 498:对角线遍历Diagonal Traverse(python3、java)
查看>>
学习jQuery-----(1)
查看>>
RQPro 公募 FOF 策略实例 2——基金投资风格箱、业绩趋势和反转策略、及风险最小化资产配置...
查看>>
解决因为机器性能问题导致docker-compose运行容器超时的问题
查看>>
Java 注解完全解析
查看>>
AFNetworking之AFNetworkReachabilityManager深入学习
查看>>
CSS Modules
查看>>
iOS runtime运行时的作用和应用场景
查看>>
js里的数据类型
查看>>
Maven setting.xml
查看>>
Java插入排序
查看>>
MongoDB4.0支持事务管理
查看>>
主成分分析( PCA )与 白化( whitening )
查看>>
Android 中的线程池
查看>>
MAC_mysql_install
查看>>
如何实现自己的SpringBoot自动配置
查看>>
如何免费生成资讯类App
查看>>
Apache Kafka:大数据的实时处理时代
查看>>
三步骤快速开发 iOS资讯类App
查看>>
最强前端性能优化,Google已经为你准备好了
查看>>