入侵ASP.net網(wǎng)站的經(jīng)驗(yàn)附利用代碼
更新時(shí)間:2008年06月14日 19:02:48 作者:
愛(ài)好入侵的可以用下面的方法,做網(wǎng)站的朋友就需要了解下面的asp.net的利用代碼,最好來(lái)測(cè)試下
1、
對(duì)一般遇到.net的網(wǎng)站時(shí)
通常會(huì)注冊(cè)個(gè)用戶
第一選擇利用上傳判斷的漏洞 加圖片頭GIF89A 順利饒過(guò)
2、
第二種就是注入了, 在?id=xx后加單引號(hào) " ' "
一般情況下 用NBSI 啊D來(lái)SCAN 都可以發(fā)現(xiàn)BUG頁(yè)面
而且國(guó)內(nèi)大多.net都是使用MSSQL數(shù)據(jù)庫(kù)
發(fā)現(xiàn)注入點(diǎn)也可以從login下手 其實(shí)這個(gè)方法目前的成功率在75%
3、
不過(guò)遇到搜索型的,和沒(méi)錯(cuò)誤信息回顯的時(shí)候 在這里就卡住了
大家可以看看網(wǎng)上一篇 搜索型注入的文章 運(yùn)氣好,數(shù)據(jù)庫(kù)和WEB在一起
直接在搜索里寫備份LOG語(yǔ)句 如果輸入框限制字符 可以本地做個(gè)POST表單
也可以用WsockExpert抓包 對(duì)search.aspx?后的值分析后加注入語(yǔ)句
獲取路徑就更好辦了 只要web.config里
代碼如下:
<!-- Web.Config 配置文件 -->
<configuration>
<system.web>
<customErrors mode="On"/> '這里為off就失敗
</system.web>
</configuration>
那么只需要在任意一個(gè)文件名前
如allyesno.aspx 改為~allyesno.aspx 順利獲得WEB絕對(duì)路徑
4、
運(yùn)氣好,發(fā)現(xiàn)登陸后臺(tái):
比如:http://allyesno.cnblogs.com/admin/login.aspx
如果輸入密碼錯(cuò)誤返回到http://allyesno.cnblogs.com/admin/error.aspx
如果輸入http://allyesno.cnblogs.com/admin%5Cindex.aspx說(shuō)不定可以饒過(guò)驗(yàn)證。
5、
后臺(tái)饒過(guò)方法:
'or''='
'or''='
或者
'or'='or'
'or'='or'
對(duì)一般遇到.net的網(wǎng)站時(shí)
通常會(huì)注冊(cè)個(gè)用戶
第一選擇利用上傳判斷的漏洞 加圖片頭GIF89A 順利饒過(guò)
2、
第二種就是注入了, 在?id=xx后加單引號(hào) " ' "
一般情況下 用NBSI 啊D來(lái)SCAN 都可以發(fā)現(xiàn)BUG頁(yè)面
而且國(guó)內(nèi)大多.net都是使用MSSQL數(shù)據(jù)庫(kù)
發(fā)現(xiàn)注入點(diǎn)也可以從login下手 其實(shí)這個(gè)方法目前的成功率在75%
3、
不過(guò)遇到搜索型的,和沒(méi)錯(cuò)誤信息回顯的時(shí)候 在這里就卡住了
大家可以看看網(wǎng)上一篇 搜索型注入的文章 運(yùn)氣好,數(shù)據(jù)庫(kù)和WEB在一起
直接在搜索里寫備份LOG語(yǔ)句 如果輸入框限制字符 可以本地做個(gè)POST表單
也可以用WsockExpert抓包 對(duì)search.aspx?后的值分析后加注入語(yǔ)句
獲取路徑就更好辦了 只要web.config里
代碼如下:
<!-- Web.Config 配置文件 -->
<configuration>
<system.web>
<customErrors mode="On"/> '這里為off就失敗
</system.web>
</configuration>
那么只需要在任意一個(gè)文件名前
如allyesno.aspx 改為~allyesno.aspx 順利獲得WEB絕對(duì)路徑
4、
運(yùn)氣好,發(fā)現(xiàn)登陸后臺(tái):
比如:http://allyesno.cnblogs.com/admin/login.aspx
如果輸入密碼錯(cuò)誤返回到http://allyesno.cnblogs.com/admin/error.aspx
如果輸入http://allyesno.cnblogs.com/admin%5Cindex.aspx說(shuō)不定可以饒過(guò)驗(yàn)證。
5、
后臺(tái)饒過(guò)方法:
'or''='
'or''='
或者
'or'='or'
'or'='or'
您可能感興趣的文章:
- asp.net網(wǎng)站安全從小做起與防范小結(jié)
- ASP.NET 網(wǎng)站開(kāi)發(fā)中常用到的廣告效果代碼
- asp.net網(wǎng)站的404錯(cuò)誤頁(yè)面的正確設(shè)置方法
- asp.net B2B網(wǎng)站對(duì)接支付寶接口
- ASP.net(C#)從其他網(wǎng)站抓取內(nèi)容并截取有用信息的實(shí)現(xiàn)代碼
- ASP.NET網(wǎng)站使用Kindeditor富文本編輯器配置步驟
- asp.net獲取網(wǎng)站目錄物理路徑示例
- iis6網(wǎng)站屬性沒(méi)有asp.net選項(xiàng)卡的解決辦法
- ASP.NET網(wǎng)站實(shí)時(shí)顯示時(shí)間的方法
- VS2010發(fā)布Web網(wǎng)站技術(shù)攻略
- ASP.NET?MVC5網(wǎng)站開(kāi)發(fā)用戶登錄、注銷(五)
- vs2010制作簡(jiǎn)單的asp.net網(wǎng)站
- ASP.NET編程獲取網(wǎng)站根目錄方法小結(jié)
- VS2010制作第一個(gè)簡(jiǎn)單網(wǎng)站
相關(guān)文章
變態(tài)入侵之有史以來(lái)最酷的Windows后門sethc.exe
變態(tài)入侵之有史以來(lái)最酷的Windows后門sethc.exe...2007-11-11