文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 不靠任何工具全手动教你入侵指定网站       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
 37  1/2  1  2  > 
     
标题: [转载] 不靠任何工具全手动教你入侵指定网站  ( 查看:1622  回复:36 )   
 
petterkelly
助理工程师  点击可查看详细


帖子 633
精华 3
无忧币 1435
积分 1181
阅读权限 40
注册日期 2008-1-2
最后登录 2008-9-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-25 22:55   标题:不靠任何工具全手动教你入侵指定网站
上一帖 |
先申明下这方法只对ACCESS数据库的网站有效
关于ACCESS注入的基本常识:

第一、ACCESS数据库注入与MySQL方法不同,它的用户列表名,密码字段,以及字段的内容不能用MySQL“暴”的方法来取得。

第二、ACCESS只能用“猜”的方法来得到表名和字段,然后再猜解出字段的长度,最后把字段的第一位到第N位分别猜出来。

      比如说,有一个人心里想着一个数字,另一个人要猜出这个人心里想的是什么数字,所以如果要百分之百、系统性的猜准, 就要有一定的提示。比如说,那个人问,这个数字是否大于100,如果被问的那个人说“不”,那么可以确定,这个数字不 大于100,继续问,是否小于1,如果被问的那个人仍然说“不”,那么就可以确定这个数字是一个正数,并且在1-100之间。继续问下去,是否大于60,是否小于90……,这样一直问下去,最后一定可以得到一个准确的答案。这种猜法被称为“折半猜解法”。

知道ACCESS数据库注入的一些基本规律,就可以通过一些相关语法来进行手动注入了。

第一步:确定注入点

        用“ and 1=1”或者“ and 1=2”来确认。注意:and两边各有一处空格。

        如果检测过后,返回错误信息,那么就证明这个网站有注入漏洞。

第二步:猜解表名

        用:and exists (select * from [admin])
        检测是否存在admin表,admin这个表名可以替换成其它的表名进行猜解,如果存在该表名返回页面结果为正常,如果不存在则返回为出错。

第三步:猜解某表名中存在的字段

        语法:and exists (select top 1 [name] from [admin])
        前面[name]大括号中的name可以换成你要查询的字段名,后面admin则是要查询的表名,这一句的意思就是查询在admin表中是否存在name字段,和上述一样,如果存在返回页面为正常,如果不存在,则返回出错页面。比如说你要查密码字段名,则要把[name]改成pass或者password(可以通过尝试访问界面来确认是否存在该字段)。

第四步:猜解字段的长度

        语法:and (select top 1 len(username) from Admin)>0
        len参数提取字段长度()内的username是字段名,>0可以换成>1、>2直到猜中。继续我们以上的叙述,刚才找的是密码字段,所以可以把(username)(记住username是由小括号括住的)改成password。

第五步:折半法猜出字段--最关键的一环

        语法:and (select top 1 asc(mid(username,N,1)) from Admin)>0    猜解第N位的ASCII码>0取值从负数到正数都有可能,当然常见的 密码都是数字加字母的组和,它们的ASCII值在0-128之间,将值替换为这之间的值,如果正确,则返回正常页面,如果不是责返回出错,将N分别替换为1、2、3、4……反复猜解即可得出字段每一个位数的值而得到密码,参数N为字段的位数,如果是(mid(username,1,1)),则查找username字段中的第一位,依此类推。整个语句的最右边“>0”,数字0表示的是ASCII码,并不是真正的字段位数相应的字符。

        还是一样,我们继续上述结果,可以把username改为password。



微软最有价值专家(MVP)申请 <2008-2009年度>
2008-2-25 22:551楼
[ 顶部 ]
 
tops
技术员  点击可查看详细



帖子 572
精华 0
无忧币 63
积分 557
阅读权限 30
注册日期 2008-2-26
最后登录 2008-8-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-27 16:59 
学习



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-27 16:592楼
[ 顶部 ]
 
xujun2008
新新人类  点击可查看详细



帖子 47
精华 0
无忧币 -22
积分 2
阅读权限 20
注册日期 2008-2-29
最后登录 2008-8-18 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-29 11:28 
学习



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-29 11:283楼
[ 顶部 ]
 
jackie_lin
新新人类  点击可查看详细



帖子 127
精华 0
无忧币 66
积分 136
阅读权限 20
注册日期 2008-2-28
最后登录 2008-9-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-29 16:36 
看不明白,不过还是支持先



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-29 16:364楼
[ 顶部 ]
 
xd2007
新新人类  点击可查看详细



帖子 110
精华 0
无忧币 53
积分 95
阅读权限 20
注册日期 2007-7-1
最后登录 2008-9-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-29 20:11 
进来学习一下



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-29 20:115楼
[ 顶部 ]
 
edwinmy
技术员  点击可查看详细



帖子 523
精华 0
无忧币 96
积分 463
阅读权限 30
注册日期 2007-12-11
最后登录 2008-9-7 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-1 07:32 
学习一下



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-1 07:326楼
[ 顶部 ]
 
好色仙娃
新新人类  点击可查看详细



帖子 129
精华 0
无忧币 282
积分 143
阅读权限 20
注册日期 2007-12-22
最后登录 2008-9-1 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-3-1 12:00 
学习一下



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-1 12:007楼
[ 顶部 ]
 
yufeiyagn
新新人类  点击可查看详细



帖子 18
精华 0
无忧币 42
积分 28
阅读权限 20
注册日期 2006-10-31
最后登录 2008-6-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-1 23:43 
关键一步要做的测试此说好像也太多了吧



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-1 23:438楼
[ 顶部 ]
 
lzl880712
新新人类  点击可查看详细



十二生肖之龙   巨蟹座   行业勋章   技术勋章   诚信兄弟  
帖子 118
精华 0
无忧币 80
积分 121
阅读权限 20
来自 (保密)
注册日期 2007-11-12
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-2 09:38 
学习一下



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-2 09:389楼
[ 顶部 ]
 
xzboss
新新人类  点击可查看详细



帖子 90
精华 0
无忧币 38
积分 92
阅读权限 20
注册日期 2007-12-20
最后登录 2008-6-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-2 20:48 
支持



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-2 20:4810楼
[ 顶部 ]
 
xzboss
新新人类  点击可查看详细



帖子 90
精华 0
无忧币 38
积分 92
阅读权限 20
注册日期 2007-12-20
最后登录 2008-6-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-2 20:53 
还不太能看懂



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-2 20:5311楼
[ 顶部 ]
 
patrriot
新新人类  点击可查看详细



十二生肖之马   狮子座   行业勋章   技术勋章   诚信兄弟  
帖子 66
精华 0
无忧币 1055
积分 123
阅读权限 20
来自 (保密)
注册日期 2007-8-9
最后登录 2008-9-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-3 14:19 
学习一下!支持一下!



强烈推荐:《2007网络安全精品黄皮书》
2008-3-3 14:1912楼
[ 顶部 ]
 
lmg19841010
新新人类  点击可查看详细



帖子 7
精华 0
无忧币 5
积分 7
阅读权限 20
注册日期 2008-3-5
最后登录 2008-3-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-5 18:32 
ddddddddddddddddddddd



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-5 18:3213楼
[ 顶部 ]
 
sean0911
新新人类  点击可查看详细



帖子 72
精华 0
无忧币 5
积分 72
阅读权限 20
注册日期 2008-4-4
最后登录 2008-4-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-4 14:07 
感谢大大的分享
谢谢嘿
我来看看



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-4 14:0714楼
[ 顶部 ]
 
clgll
新新人类  点击可查看详细


十二生肖之猪   水瓶座   行业勋章   技术勋章   诚信兄弟  
帖子 45
精华 0
无忧币 38
积分 49
阅读权限 20
注册日期 2008-3-17
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-10 19:44 
都给我说迷糊了啊 。。。o(∩_∩)o...



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-10 19:4415楼
[ 顶部 ]
 
adeser112
新新人类  点击可查看详细


帖子 30
精华 0
无忧币 53
积分 75
阅读权限 20
注册日期 2008-4-2
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-12 17:41 
不管有用没,先顶下



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-12 17:4116楼
[ 顶部 ]
 
bcsyzh
新新人类  点击可查看详细



帖子 21
精华 0
无忧币 19
积分 21
阅读权限 20
注册日期 2008-3-4
最后登录 2008-5-28 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-14 13:56 
这招现在不灵了.



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-14 13:5617楼
[ 顶部 ]
 
youyitian
新新人类  点击可查看详细


帖子 50
精华 0
无忧币 61
积分 50
阅读权限 20
注册日期 2007-5-16
最后登录 2008-4-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-14 14:23 
谢谢分享...............D



用户必读,51CTO积分系统调整通知
2008-4-14 14:2318楼
[ 顶部 ]
 
仁皓
新新人类  点击可查看详细



帖子 30
精华 0
无忧币 24
积分 34
阅读权限 20
注册日期 2008-4-8
最后登录 2008-4-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-14 14:39 
学习了,。。。。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-14 14:3919楼
[ 顶部 ]
 
xmwang
新新人类  点击可查看详细



十二生肖之鼠   巨蟹座   行业勋章   技术勋章   诚信兄弟  
帖子 7
精华 0
无忧币 15
积分 7
阅读权限 20
注册日期 2007-12-21
最后登录 2008-4-16 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-16 15:35 
学习一下



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-16 15:3520楼
[ 顶部 ]
 
candyinfo
新新人类  点击可查看详细



帖子 7
精华 0
无忧币 17
积分 7
阅读权限 20
注册日期 2008-4-16
最后登录 2008-4-16 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-16 20:34 
thank you ar



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-16 20:3421楼
[ 顶部 ]
 
lostedsky
新新人类  点击可查看详细



帖子 106
精华 0
无忧币 31
积分 108
阅读权限 20
来自 (保密)
注册日期 2008-3-6
最后登录 2008-7-31 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-25 15:52 
三年前,我朋友这样交过我。可是我那个时候不感兴趣



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-25 15:5222楼
[ 顶部 ]
 
swordman1006
新新人类  点击可查看详细



帖子 23
精华 0
无忧币 12
积分 23
阅读权限 20
注册日期 2008-4-28
最后登录 2008-7-9 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-29 10:24 
要有注入点才OK



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-29 10:2423楼
[ 顶部 ]
 
yaohui533
新新人类  点击可查看详细



帖子 161
精华 0
无忧币 85
积分 164
阅读权限 20
注册日期 2008-4-5
最后登录 2008-9-1 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-29 19:22 
这个过滤不严的漏洞已经很少了。。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-4-29 19:2224楼
[ 顶部 ]
 
zy5210si
新新人类  点击可查看详细



帖子 93
精华 0
无忧币 84
积分 109
阅读权限 20
注册日期 2008-4-13
最后登录 2008-9-1 离线

[查看资料]  [发短消息]  [Blog
    ICQ 状态     
发表于:2008-4-30 09:26 
看不明白
也顶一下



支持你心中最闪亮的IT北斗星!
2008-4-30 09:2625楼
[ 顶部 ]
 37  1/2  1  2  > 
     
论坛跳转:  

| | |

| | |

| | |