找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 5389|回复: 16

cookie注入

[复制链接]

614

主题

3047

回帖

4905

牛毛

二级牛人

站长

积分
4995
 楼主| 发表于 2008-10-23 00:37:26 | 显示全部楼层 |阅读模式 来自 广东省广州市
黑狼基地 菜鸟起飞的乐园www.nb5.cn
我们有狼的精神!有困难不怕,就怕遇不到困难
黑狼基地与朋友们携手共创美好明天!欢迎光临黑狼基地!

------------------------------------------------------------------------
大家好,我是mvp213,今天带给大家一个在入侵中经常用到的思路啊,就是cookie注入,这种手法对于高手可能不算什么,但是我们小菜可能有些模糊,来看看大体的思路吧,(cookie注入:在asp脚本中,request请求对象获取客户端提交数据,常用的是get和post两种,同时request对象可以不通过集合来获得数据,既直接使用request(name)。但他的效率低,容易出错,当我们省略具体的集合名称时,asp是按querystring,form,cookie,servervariable集合的顺序来搜索的,在request对象成员中集合cookie,他的一是是读取用户系统发送的所有cookie值,而cookies是保存在客户端计算机的一个文本文件,可以进行修改,这样一来,我们就对变量过滤不严的网站使用request,cookie方式来提交变量的值,从而利用系统的漏洞进行注入攻击。)

上面这些我希望大家能看看,会对你的提高有帮助的

目前流行的企业网站整站系统不少,不过大多数都是一样的,连漏洞都一样,.....比如易联网络,南方数据,网软天下,良精科技等等。
现在开始说下这套系统的漏洞页面吧,shownews.asp,就是漏洞页面了,在文件头用<!--#lnclude file=\"inc/check_sql.asp\"-->包含进入了check_sql.asp。这个被包含文件是用来防止黑客注入的,文件源码大家有兴趣的话可以去研究下啊,下面我们来下具体的操作啊,首先我们用浏览器打开,对了,不要用ie啊,用这个greenbrowser浏览器,然后再用个插件,插件我会给大家打包的,来吧,看下操作啊,有两种方法能够找出有漏洞的网站,一个就是挖掘机,要用1.1的,另一个就是我们强大的Google了,构造关键字“inurl:shownews.asp 企业邮局联系我们繁体中文”这里用Google来进行演示
搜索出来了,这个,换个吧,看着可怜,这个吧,先把.asp后面的数值去掉,让啊不带参数
数据库出错 ,如果出现了这个就说明可以进行下一步了,再来打开cookie读取
这里要构造语句了,看着cookie名称就是id
而属性就是 -1 union select 1,username,password,4,5,6,7,8,9,10 from admin
,然后按有效期一分钟,接着源读入,接着写入,刷新下主页面,看f7b705d9a0c96f52,密码的md5出来了,去破解下 7791858,呵呵,后台地址是多少啊??郁闷,扫下吧,好慢,我们来看下一个吧,很郁闷啊,后台地址要靠工具了啊,啊~~还被人给挂马了,赶快打开自己的杀软了,嘿嘿,登陆下吧,可以备份数据库啊,大家自己发挥吧,呵呵
,对了,忘了告诉一件事,就是菜鸟可能不会安装这个插件,告诉大家如何安装,明白了没有啊,我里面又一个了,我就不替换了,然后是安装,这样就ok了,呵呵,教程到此结束,又不明白的可以来论坛问我或者加我QQ:345096,我是黑狼基地的mvp213



-----------------------------------------------------------------------------------------------------------

教程下载地址:点击下载

27

主题

179

回帖

283

牛毛

一级牛人

孤独的雪狼

积分
283
发表于 2008-10-23 07:26:25 | 显示全部楼层 来自 河北省衡水市桃城区
这个教程可是我的心血和原创啊~~~

1

主题

69

回帖

99

牛毛

初生牛犊

积分
99
发表于 2008-10-23 11:06:28 | 显示全部楼层 来自 重庆市九龙坡区
沙发没有做到。。。。就差一个。。。

23

主题

487

回帖

685

牛毛

一级牛人

大梦谁先觉,平生我自知

积分
685
发表于 2008-10-23 21:30:02 | 显示全部楼层 来自 吉林省延边州延吉市
很好的教程……学习了

633

主题

3624

回帖

9063

牛毛

论坛管理员

堕落天使

积分
11301
QQ
发表于 2008-10-23 21:31:20 | 显示全部楼层
恩,支持了,辛苦了,看一下

18

主题

370

回帖

509

牛毛

一级牛人

关掉灯,谁又分得清黑与白

积分
509
发表于 2008-10-25 13:29:54 | 显示全部楼层 来自 湖南省邵阳市
支持楼主,下来看看...

0

主题

49

回帖

65

牛毛

初生牛犊

积分
65
发表于 2008-11-6 14:46:33 | 显示全部楼层 来自 浙江省宁波市
支持一下。呵呵。楼主辛苦了。

0

主题

88

回帖

117

牛毛

一级牛人

积分
117
发表于 2008-12-30 21:20:38 | 显示全部楼层 来自 陕西省西安市
这个嗜好松溪呀

11

主题

120

回帖

486

牛毛

一级牛人

积分
486
QQ
发表于 2011-11-23 16:57:08 | 显示全部楼层 来自 江西省赣州市
不太懂耶。。

找模板就找我。模板百宝箱。197****1378

3

主题

13

回帖

7

牛毛

初生牛犊

积分
7
发表于 2012-5-28 15:07:18 | 显示全部楼层 来自 江苏省扬州市
呵呵  只有支持了 不错
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-25 19:15 , Processed in 0.228228 second(s), 80 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表