温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

突破Access防注入系统提权

发布时间:2020-07-18 12:09:52 阅读:1566 作者:freshman411 栏目:安全技术
开发者测试专用服务器限时活动,0元免费领,库存有限,领完即止! 点击查看>>

注入点:

http://www..com/shownews.asp?id=471

查看是否能注入:

突破Access防注入系统提权

不能注入,有防注入系统,利用工具突破!!

注入中转:

突破Access防注入系统提权

用工具扫扫:

突破Access防注入系统提权

爆出了用户名和密码(md5加密),然后找后台,解密md5并登陆后台

突破Access防注入系统提权

进入后台,找网站设置,添加上传文件类型:

突破Access防注入系统提权

突破Access防注入系统提权

访问路径:http://XXX.com/UploadFiles/20144221959209.cer,如下图所示,输入密码:

突破Access防注入系统提权

登陆以后如图所示:

突破Access防注入系统提权

二、手工注入:

突破Access防注入系统提权

查看是否能注入:' 1=1 1=2

突破Access防注入系统提权

查看列长度:

突破Access防注入系统提权

猜表名:网页显示正常说明表存在

突破Access防注入系统提权

猜表字段:网页显示正常说明字段存在

突破Access防注入系统提权

突破Access防注入系统提权

查看显示位:

突破Access防注入系统提权

爆字段内容:

突破Access防注入系统提权

亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI

开发者交流群×