自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

一個罕見的MSSQL注入漏洞案例

安全 漏洞
這里作者準(zhǔn)備分享一個在去年Google賞金計劃中發(fā)現(xiàn)的相當(dāng)罕見漏洞,也是作者在整個滲透測試生涯中唯一一次遇到的。

這里作者準(zhǔn)備分享一個在去年Google賞金計劃中發(fā)現(xiàn)的相當(dāng)罕見漏洞,也是作者在整個滲透測試生涯中***一次遇到的。

[[163451]]

目標(biāo)網(wǎng)站使用了微軟 SQL Server 數(shù)據(jù)庫并且其中一個存在 SQL 盲注。你問我怎么知道的?當(dāng)然是通過觸發(fā)真/假條件判斷的。

http://bounty/yadayada.asp?id=8888'+AND+'1'+LIKE+'1 --> 頁面正常顯示

http://bounty/yadayada.asp?id=8888'+AND+'2'+LIKE+'1 --> 頁面顯示空白

這里沒什么特別的地方,就是一個常見的 SQL 注入測試,但隨后問題來了:

1. 手工測試表明存在 SQL 盲注漏洞

2. 但掃描器/SQLMap 不起作用

3. 好像使用了存儲過程方法(不確定)

我嘗試了多種方法提供 POC 但沒有一種能夠成功,再進(jìn)一步研究后發(fā)現(xiàn),應(yīng)用程序只會對用戶權(quán)限提交的整數(shù)值進(jìn)行響應(yīng)。

對此我一點(diǎn)辦法也沒有,直到發(fā)現(xiàn)了 v1d0q 提供的一個方法 https://rdot.org/forum/showthread.php?t=826 (ps:俄語,小編表示看不懂啊(ノ=Д=)ノ┻━┻)

一個罕見的MSSQL注入漏洞案例

 

當(dāng)時這對我來說是種全新的方法,但令人驚訝的是這樣真的管用!

http://bounty/yadayada.asp?id=8888'+AND+(@@TEXTSIZE>@@LANGID)+AND+'1'+LIKE+'1 --> 頁面正常加載

http://bounty/yadayada.asp?id=8888'+AND+(@@LANGID>@@TEXTSIZE)+'1'+LIKE+'1 --> 頁面顯示空白

進(jìn)一步閱讀后發(fā)現(xiàn),我實際上是在嘗試查詢 MSSQL 里是否存在 Transact-SQL 其返回類型為 int 或 smallint。通常,返回類型都有自己自身的值。例如:

@@LANGID 默認(rèn)通常為 0 (英語)

@@TEXTSIZE 可能比 1000 大

繼續(xù)進(jìn)行測試,我嘗試使用其他 Transact-SQL 語句來確保結(jié)果不為假,的確最終大部分的查詢語句都返回為真:)

在提交了這個有限的 POC 給網(wǎng)站的所有者后,非常幸運(yùn)的他們確認(rèn)了這個漏洞并給予獎勵!

一個罕見的MSSQL注入漏洞案例

 

下面是在一臺測試服務(wù)器上進(jìn)行的實驗:

一個罕見的MSSQL注入漏洞案例 

一個罕見的MSSQL注入漏洞案例 

一個罕見的MSSQL注入漏洞案例 

一個罕見的MSSQL注入漏洞案例

聲明:我仍然沒有理解這到底是為什么,還需要在后續(xù)花一些時間進(jìn)行研究以找到原因:)

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2016-10-20 15:27:18

MySQLredo死鎖

2018-03-29 10:16:04

2023-02-07 10:40:30

gRPC系統(tǒng)Mac

2010-09-16 15:57:00

PPPoA配置

2022-07-22 15:40:26

Atlassian服務(wù)器漏洞

2016-10-19 09:00:57

漏洞郵箱秘密

2023-04-17 16:21:20

JavaScriot前端開發(fā)

2015-02-10 14:32:37

XSS漏洞XSS

2021-03-08 10:49:11

漏洞攻擊網(wǎng)絡(luò)安全

2021-07-27 12:29:11

谷歌SQL漏洞

2013-05-24 11:06:53

大數(shù)據(jù)行為數(shù)據(jù)

2022-09-15 12:22:25

cookieDOS 漏洞網(wǎng)絡(luò)攻擊

2023-06-28 08:16:50

Autofac應(yīng)用程序

2010-10-22 15:18:18

SQL注入漏洞

2011-03-31 11:15:52

網(wǎng)頁設(shè)計Web

2024-02-22 16:55:13

2014-07-21 10:25:12

ENode開發(fā)論壇

2011-09-08 10:46:12

Widget

2024-01-15 11:03:41

2013-04-17 17:07:40

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號