手机
当前位置:查字典教程网 >实用技巧 >安全教程 >入侵ASP.net网站的经验附利用代码
入侵ASP.net网站的经验附利用代码
摘要:1、对一般遇到.net的网站时通常会注册个用户第一选择利用上传判断的漏洞加图片头GIF89A顺利饶过2、第二种就是注入了,在?id=xx后加...

1、

对一般遇到.net的网站时

通常会注册个用户

第一选择利用上传判断的漏洞加图片头GIF89A顺利饶过

2、

第二种就是注入了,在?id=xx后加单引号"'"

一般情况下用NBSI啊D来SCAN都可以发现BUG页面

而且国内大多.net都是使用MSSQL数据库

发现注入点也可以从login下手其实这个方法目前的成功率在75%

3、

不过遇到搜索型的,和没错误信息回显的时候在这里就卡住了

大家可以看看网上一篇搜索型注入的文章运气好,数据库和WEB在一起

直接在搜索里写备份LOG语句如果输入框限制字符可以本地做个POST表单

也可以用WsockExpert抓包对search.aspx?后的值分析后加注入语句

获取路径就更好办了只要web.config里

代码如下:

<>

<configuration>

<system.web>

<customErrorsmode="On"/>'这里为off就失败

</system.web>

</configuration>

那么只需要在任意一个文件名前

如allyesno.aspx改为~allyesno.aspx顺利获得WEB绝对路径

4、

运气好,发现登陆后台:

比如:http://allyesno.cnblogs.com/admin/login.aspx

如果输入密码错误返回到http://allyesno.cnblogs.com/admin/error.aspx

如果输入http://allyesno.cnblogs.com/admin%5Cindex.aspx说不定可以饶过验证。

5、

后台饶过方法:

'or''='

'or''='

或者

'or'='or'

'or'='or'

【入侵ASP.net网站的经验附利用代码】相关文章:

利用css实现挂马的代码

sql2005 sa执行命令方法总结

PHP 5.2.3 tidy扩展本地溢出漏洞利用代码

MSSQL注入PUBLIC权限下的xp_dirtree再度利用方法

几款双功能免杀超强版asp小马

整理比较全的Access SQL注入参考

内网渗透-----如何打开突破口

如何防范别人盗你的qq号(盗别人的qq密码)

新云网站管理系统任意文件可下载漏洞

变态入侵之有史以来最酷的Windows后门sethc.exe

精品推荐
分类导航