真实的国产乱ⅩXXX66竹夫人,五月香六月婷婷激情综合,亚洲日本VA一区二区三区,亚洲精品一区二区三区麻豆

成都創(chuàng)新互聯(lián)網(wǎng)站制作重慶分公司

網(wǎng)絡(luò)安全系列之八Cookie注入(注入中轉(zhuǎn))

在前面的幾篇博文中,我們已經(jīng)成功拿下了南方數(shù)據(jù)2.0的模板網(wǎng)站,接下來我們將目標網(wǎng)站換成南方數(shù)據(jù)5.0模板,下載地址:http://down.51cto.com/data/553330 。實驗環(huán)境跟之前一樣,目標服務器IP地址192.168.80.129,***主機IP地址192.168.80.128。

成都創(chuàng)新互聯(lián)自2013年起,是專業(yè)互聯(lián)網(wǎng)技術(shù)服務公司,擁有項目成都網(wǎng)站建設(shè)、成都網(wǎng)站制作網(wǎng)站策劃,項目實施與項目整合能力。我們以讓每一個夢想脫穎而出為使命,1280元南平做網(wǎng)站,已為上家服務,為南平各地企業(yè)和個人服務,聯(lián)系電話:13518219792

首先我們?nèi)允钦乙粋€有參數(shù)傳遞的頁面,在URL后面加上“and 1=2”進行測試,可以發(fā)現(xiàn)這些常用的sql注入命令已經(jīng)被過濾掉了。

網(wǎng)絡(luò)安全系列之八 Cookie注入(注入中轉(zhuǎn))

這里我們可以使用一種更為高級的注入方式——cookie注入。cookie注入其原理也和平時的注入一樣,只是將參數(shù)以cookie的方式提交,而一般的注入我們大都是使用get方式提交,get方式提交就是直接在網(wǎng)址后面加上需要注入的語句。

下面我們借助于工具sqlHelper來進行cookie注入,下載地址http://down.51cto.com/data/1881323 。

首先將存在有參數(shù)傳遞的頁面完全打開,并將url復制下來:http://192.168.80.129/shownews.asp?id=15。

運行sqlHelper中的“注入中轉(zhuǎn)”工具,選擇“cookie注入”,并按下圖的格式進行填寫。注意“post提交值”一定要用默認的“jmdcw=”,后面的“15”就是剛才所打開的網(wǎng)頁所傳送的參數(shù)值。

網(wǎng)絡(luò)安全系列之八 Cookie注入(注入中轉(zhuǎn))

設(shè)置好之后,點擊“生成ASP”,此時會在sqlHelper軟件目錄下生成兩個asp網(wǎng)頁文件jmCook.asp、jmPost.asp。

網(wǎng)絡(luò)安全系列之八 Cookie注入(注入中轉(zhuǎn))

下面我們在***主機上也安裝小旋風ASPWeb服務器搭建一個Web環(huán)境,并將jmCook.asp和jmPost.asp這兩個文件復制到網(wǎng)站主目錄wwwroot中。

打開瀏覽器,在地址欄中輸入“127.0.0.1/jmCook.asp?jmdcw=15”來訪問剛才所生成的網(wǎng)頁,此時就在本地打開了之前曾訪問的那個頁面。

網(wǎng)絡(luò)安全系列之八 Cookie注入(注入中轉(zhuǎn))

在這個頁面中,我們就可以使用之前的那些注入語句來實現(xiàn)注入了。

為了簡化操作,我們也可以利用明小子之類的工具來快速注入。將地址“127.0.0.1/jmCook.asp?jmdcw=15”復制到明小子的SQL注入菜解檢測中,很快就能爆出管理員賬號以及密碼。

網(wǎng)絡(luò)安全系列之八 Cookie注入(注入中轉(zhuǎn))

可以發(fā)現(xiàn)admin的密碼仍然是“3acdbb255b45d296”,也就是0791idc。

在地址欄中輸入“http://192.168.80.129/admin/Login.asp”登錄網(wǎng)站后臺,可以看到網(wǎng)站雖然安全性有所增強,但數(shù)據(jù)庫備份的漏洞仍然存在。

我們?nèi)允窍葘ebshell以圖片的形式上傳,得到路徑“http://192.168.80.129/UploadFiles/20141011145142292.jpg”,然后在數(shù)據(jù)庫備份中指定所上傳的圖片路徑,并將備份后的文件后綴更改為.asp,這樣就又成功上傳了WebShell。

網(wǎng)絡(luò)安全系列之八 Cookie注入(注入中轉(zhuǎn))

 后續(xù)就又是提權(quán)的過程,具體操作可參考之前的博文。


標題名稱:網(wǎng)絡(luò)安全系列之八Cookie注入(注入中轉(zhuǎn))
標題來源:http://weahome.cn/article/jgpedi.html

其他資訊

在線咨詢

微信咨詢

電話咨詢

028-86922220(工作日)

18980820575(7×24)

提交需求

返回頂部