Access MySql之常规手工注入
Eternal 8年前 (2016-08-06) 6780浏览 0评论
(一)1.access注入之联合查询法: 单引号判断 错误页面 And 1=1 正确页面 And 1=2 错误页面 Order by xx 查询字段数目 Order by 22 正确 order by 23 错误 22个字段数目 猜解表名: http...
Eternal 8年前 (2016-08-06) 6780浏览 0评论
(一)1.access注入之联合查询法: 单引号判断 错误页面 And 1=1 正确页面 And 1=2 错误页面 Order by xx 查询字段数目 Order by 22 正确 order by 23 错误 22个字段数目 猜解表名: http...
Eternal 8年前 (2016-08-05) 13784浏览 0评论
数字型注入: www.secist.com/news.asp?id=11 select * from news where id=11 www.secist.com/news.asp?id=11 and 1=1 select * from new...
Eternal 8年前 (2016-08-04) 16073浏览 3评论
Oracle 数据库系统,是美国ORACLE公司(甲骨文)提供的以分布式数据库为核心的一组软件产品。是目前世界上使用最为广泛的,数据库管理系统。那么对于这么一款大型数据库,我们如何来进行手工的注入呢? 其实 Oracle 数据库手工注入原理和方法,...
Eternal 8年前 (2016-08-03) 11004浏览 2评论
postgresql? 数据库注入常用语法: 1. 判断是否为 postgresql数据库:? +and+1::int=1–??? 例:http://mysql.sql.com/sql.php?id=1+and+1::int=1...
Eternal 8年前 (2016-08-02) 7405浏览 1评论
最 近一段时间内网渗透做的比较多,刚好今天比较有时间,就总结一下内网中转发的一些工具的使用。这里主要介绍了lcx、nc 、sSocket、tunna、reGeorg几款平时用的比较多的工具,网络上也有很多关于他们的介绍,而且也非常不错,但是并没有统一...
Eternal 8年前 (2016-07-29) 10985浏览 0评论
Mimikatz是一款在内网渗透中,广泛使用的密码抓取神器。它类似于法国神器 getpass ,利用它我们可以在不修改和添加账户的情况下,直接获取管理员甚至域账户的密码。下面来简单演示下操作过程! 首先我们利用 msfvenom 来生成一个反弹she...
Eternal 8年前 (2016-07-27) 7932浏览 0评论
cookie注入的原理其实并不复杂。学过ASP语言的应该都知道,在ASP中 例如: id=request.querystring(ID); id=request.form(ID); 在正常情况下程序员应该按以上规范进行代码的编写,但是部分程序员,为了...
Eternal 8年前 (2016-07-26) 5520浏览 0评论
这篇文章,将介绍一些MSSQL注入中更加高级的玩法。既然我们已经是数据库的最高管理员权限了,那么自然我们能做的事就非常的多了。 一. 数据库用户的提权 1.建立数据库用户: 通过数据库的?sp_addlogin 扩展来添加用户。 ;exec mast...
Eternal 8年前 (2016-07-26) 8282浏览 1评论
MSSQL手工注入,看似复杂命令繁多。但由于其本身的结构特点,和强大的函数功能,反而为我们进行注入及后续的渗透,带来了极大的方便。另外由于其注入时的语句相对固定,因此市面上的注入工具,对于MSSQL的注入支持效果甚好。下面我从注入语句的原理为大家进行...
Eternal 8年前 (2016-07-26) 7603浏览 2评论
在sql注入学习过程中,大家难免遇到很多晦涩难懂的地方,就比如access偏移注入。可能大家在网上已经看到过各种教程的讲解,但是总只是一步带过,只说了这样做却没有讲为什么要这样做,使得学完后并不能举一反三。 就我个人而言就是这样的经历,只不过多亏学习...