成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一個罕見的MSSQL注入漏洞案例

安全 漏洞
這里作者準備分享一個在去年Google賞金計劃中發(fā)現(xiàn)的相當罕見漏洞,也是作者在整個滲透測試生涯中唯一一次遇到的。

這里作者準備分享一個在去年Google賞金計劃中發(fā)現(xiàn)的相當罕見漏洞,也是作者在整個滲透測試生涯中***一次遇到的。

[[163451]]

目標網(wǎng)站使用了微軟 SQL Server 數(shù)據(jù)庫并且其中一個存在 SQL 盲注。你問我怎么知道的?當然是通過觸發(fā)真/假條件判斷的。

http://bounty/yadayada.asp?id=8888'+AND+'1'+LIKE+'1 --> 頁面正常顯示

http://bounty/yadayada.asp?id=8888'+AND+'2'+LIKE+'1 --> 頁面顯示空白

這里沒什么特別的地方,就是一個常見的 SQL 注入測試,但隨后問題來了:

1. 手工測試表明存在 SQL 盲注漏洞

2. 但掃描器/SQLMap 不起作用

3. 好像使用了存儲過程方法(不確定)

我嘗試了多種方法提供 POC 但沒有一種能夠成功,再進一步研究后發(fā)現(xiàn),應用程序只會對用戶權(quán)限提交的整數(shù)值進行響應。

對此我一點辦法也沒有,直到發(fā)現(xiàn)了 v1d0q 提供的一個方法 https://rdot.org/forum/showthread.php?t=826 (ps:俄語,小編表示看不懂啊(ノ=Д=)ノ┻━┻)

一個罕見的MSSQL注入漏洞案例

 

當時這對我來說是種全新的方法,但令人驚訝的是這樣真的管用!

http://bounty/yadayada.asp?id=8888'+AND+(@@TEXTSIZE>@@LANGID)+AND+'1'+LIKE+'1 --> 頁面正常加載

http://bounty/yadayada.asp?id=8888'+AND+(@@LANGID>@@TEXTSIZE)+'1'+LIKE+'1 --> 頁面顯示空白

進一步閱讀后發(fā)現(xiàn),我實際上是在嘗試查詢 MSSQL 里是否存在 Transact-SQL 其返回類型為 int 或 smallint。通常,返回類型都有自己自身的值。例如:

@@LANGID 默認通常為 0 (英語)

@@TEXTSIZE 可能比 1000 大

繼續(xù)進行測試,我嘗試使用其他 Transact-SQL 語句來確保結(jié)果不為假,的確最終大部分的查詢語句都返回為真:)

在提交了這個有限的 POC 給網(wǎng)站的所有者后,非常幸運的他們確認了這個漏洞并給予獎勵!

一個罕見的MSSQL注入漏洞案例

 

下面是在一臺測試服務器上進行的實驗:

一個罕見的MSSQL注入漏洞案例 

一個罕見的MSSQL注入漏洞案例 

一個罕見的MSSQL注入漏洞案例 

一個罕見的MSSQL注入漏洞案例

聲明:我仍然沒有理解這到底是為什么,還需要在后續(xù)花一些時間進行研究以找到原因:)

責任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2016-10-20 15:27:18

MySQLredo死鎖

2018-03-29 10:16:04

2023-02-07 10:40:30

gRPC系統(tǒng)Mac

2022-07-22 15:40:26

Atlassian服務器漏洞

2016-10-19 09:00:57

漏洞郵箱秘密

2023-04-17 16:21:20

JavaScriot前端開發(fā)

2010-09-16 15:57:00

PPPoA配置

2015-02-10 14:32:37

XSS漏洞XSS

2021-03-08 10:49:11

漏洞攻擊網(wǎng)絡(luò)安全

2021-07-27 12:29:11

谷歌SQL漏洞

2022-09-15 12:22:25

cookieDOS 漏洞網(wǎng)絡(luò)攻擊

2010-10-22 15:18:18

SQL注入漏洞

2013-05-24 11:06:53

大數(shù)據(jù)行為數(shù)據(jù)

2013-04-17 17:07:40

2023-06-28 08:16:50

Autofac應用程序

2024-01-15 11:03:41

2020-11-04 14:59:01

GoogleChrome更新

2020-12-13 11:09:58

2015-09-21 09:33:08

2021-03-15 09:50:01

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久久久久久 | 国产在线播放一区二区三区 | 91久操视频 | 日韩在线视频一区二区三区 | 中文字幕第一页在线 | 日韩av在线免费 | 精品成人免费视频 | 久久久国产一区二区三区四区小说 | 免费观看成人鲁鲁鲁鲁鲁视频 | 永久免费av | 国产一区二区三区在线看 | 日韩一级精品视频在线观看 | 久草热8精品视频在线观看 午夜伦4480yy私人影院 | 黄视频网站免费观看 | 亚洲福利在线视频 | 日韩淫片免费看 | 日本超碰 | 欧美午夜精品理论片a级按摩 | 国产午夜精品久久 | 嫩草视频在线看 | 91成人在线视频 | 久草99| 国产一级一级毛片 | 国产91久久久久蜜臀青青天草二 | 国产中文在线观看 | 国产中文字幕在线观看 | 一区二区三区中文字幕 | 欧美一区二区三区在线 | 国产91 在线播放 | 国产精品久久久久久久久久久久久 | 国产亚洲成av人片在线观看桃 | 亚洲欧美激情精品一区二区 | 成年人在线观看视频 | 日本精品视频一区二区三区四区 | 中文字幕日韩一区 | 日韩精品久久久久久 | 欧美色综合天天久久综合精品 | 亚洲精品乱码久久久久久9色 | 亚洲一区二区视频在线播放 | 成人亚洲 | 精品国产91乱码一区二区三区 |