黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·实例讲解跨站入侵攻防战05-08·rgboard 3.0.12 远程文件05-08
·迅雷本地溢出POC05-08·perl后门,正向和反向05-08
·嘉英网提供50-1000M免费05-08·掌控Vista从控制面板说起05-07
·XP系统桌面主题搬家小技05-07·把Windows 2008 RC1配置05-07
·用WinPE备份Windows Vis05-07·无限网络免费硬盘-易上传05-07
·火网数据中心提供30M免费05-07·新思路用Gene恢复系统管05-06
·虫网磁盘100M免费网络硬05-06·天寻网络提供30-100M免费05-06
·Windows Server 2008使用05-05·51.com提供1000M网络免费05-05
·站长扶持计划---站长中国05-05·WordPress Cookie完整性05-04
·WordPress wpSS插件ss_i05-04·Oblog漏洞五一重现05-04
·跨站脚本-攻击和防御指05-04·两个shellcode05-04
·代理工具:CTProxy 1.0 05-04·强悍挂马工具:IIS_AD I05-04
·Windows XP with SP3 VO05-04·易美网络提供1000M网络免05-04
·终点免费空间提供100M免05-04·Vista中新增命令完整版 05-01
[图文]实例讲解跨站入侵攻防战之攻击篇
      ★★★★★

实例讲解跨站入侵攻防战之攻击篇

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-5-8 11:29:01


第六步:接下来我们来测试当前AAA帐户连接的数据库名称是什么,输入

http://xxx/news_show.asp?wt_id=25 and db_name()>0
,错误提示为——
Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e07' [Microsoft][ODBC SQL Server Driver][SQL Server]将nvarchar值 'BBB'
转换为数据类型为int的列时发生语法错误。 这说明当前AAA帐户连接的数据库名称为BBB。(如图6)

Highslide JS

                图6

  第七步:我们继续来判断目标网站数据库类型和版本,通过输入
http://xxx/news_show.asp?wt_id=25 and 1=(select @@VERSION)
,显示错误提示为——
Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e07' [Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 'Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)

' 转换为数据类型为 int 的列时发生语法错误。从这个错误信息我们可以知道目标站点的数据库为Microsoft SQL Server 2000 8.00.2039版,服务器操作系统为Windows NT 5.2 (Build 3790: Service Pack 2),说明该系统为windows 2003 sp2。(如图7)

Highslide JS

               图7

  至此我们就完成了对目标站点的信息收集工作,该服务器使用的是windows 2003操作系统并且安装了最新的SP2补丁,数据库使用的是Microsoft SQL Server 2000 8.00.2039版,该网站使用的数据库名称为BBB,而连接BBB数据库的帐户信息为AAA。

(2)入侵跳板站点:

  接下来我们利用获得的有用信息来完成入侵跳板站点的目的。

  第一步:由于我们已经知道了目标站点存在SQL注入漏洞而且也获得了连接该数据库的帐户以及数据库名,因此可以直接使用MSSQL注入工具来完成入侵工作,在注入地址添写扫描到的存在注入漏洞的地址,然后选择“列数据库信息”,我们会在工具下方看到数据库名称,当前用户信息全部显示出来,而当前权限是DB_owner,虽然不是SA高级帐户权限,但是这个权限也足以完成入侵工作了。接下来继续选择“列网站目录”,马上我们能够看到C盘下的各个目录,这个可是服务器上C盘的具体目录信息了。(如图8)

Highslide JS

             图8

  第二步:同样选择D盘,然后选择“列网站目录”按钮,工具会将网站服务器上D盘各个目录罗列出来。(如图9)

Highslide JS

            图9

  第三步:选择上方的列数据库表后我们可以爆破出该数据库下的所有数据表,我们还可以针对对应表里面的各个字段进行检测,例如笔者发现数据库下有名为admin_pres的表,这个可能是管理员帐户信息的存放地点,因此针对此表字段进行了检测获得了对应的字段信息。(如图10)

Highslide JS

           图10

  第四步:勾选所有检测字段,然后针对这些字段具体值进行破解,经过检测和枚举后我们就能够看到明文显示的帐户ID信息以及登录信息甚至是密码等信息了。(如图11)

Highslide JS

            图11

  第五步:当然通过工具的数据库备份功能我们可以直接把站点数据库文件下载到本机,也可以利用注入地址完成木马上传的目的,通过木马工具实现WEBSHELL权限,由于篇幅关系这里就不详细说明了,笔者在以前的文章中进行过详细讲解。我们只需要按照工具提示一步步完成操作即可。(如图12)

Highslide JS

           图12

上一页  [1] [2] [3] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886