突破Access防注入系统提权

注入点:

http://www..com/shownews.asp?id=471


查看是否能注入:


wKioL1NKpEXjAhYPAAEdyJvt5T0418.jpg

不能注入,有防注入系统,利用工具突破!!

注入中转:

wKiom1NKpG6hh45XAAHEifiAh3Y060.jpg


用工具扫扫:


wKioL1NKpEXjp1u-AAJl8Xq_kXU891.jpg


爆出了用户名和密码(md5加密),然后找后台,解密md5并登陆后台


wKiom1NKpG6TQGYaAAGUa1-2qow188.jpg


进入后台,找网站设置,添加上传文件类型:


wKioL1NKpEWz8YCIAAQHA6OEraE550.jpg

wKioL1NKpEXy3ehDAAFlTjzVqJ4648.jpg


访问路径:http://XXX.com/UploadFiles/20144221959209.cer,如下图所示,输入密码:


wKiom1NKpG_C__0MAALs_XHvn6I691.jpg

登陆以后如图所示:


wKiom1NKpHHyAQiAAAezd19Zg4o849.jpg


二、手工注入:


wKioL1NKpEeRbqBzAAN5ZyCZSrw836.jpg


查看是否能注入:' 1=1 1=2


wKioL1NKpEmBotYFAAHJZInPjqM083.jpg


查看列长度:


wKioL1NKpEujlIRFAAGnE8jnyyk620.jpg

猜表名:网页显示正常说明表存在


wKiom1NKpHXhSJjPAAPicwg0hdg525.jpg


猜表字段:网页显示正常说明字段存在


wKioL1NKpE7BK44lAAPLKDbtzZ0678.jpg

wKiom1NKpHjgy9hbAAOPIR18LUA816.jpg


查看显示位:


wKioL1NKpFCD3JZ7AAHH5divLHQ209.jpg


爆字段内容:


wKioL1NKqJSCdNktAAIgRb_Zl7o894.jpg


你可能感兴趣的:(Access突破防注入系统)