[【未通过】] 一次Cookie中转注入拿后台账户密码

[复制链接]
管理05 发表于 2015-9-26 23:46:48 | 显示全部楼层 |阅读模式

管理|主题 |帖子 |积分 936

一次Cookie中转注入拿后台账户密码

目标:http://www.XXXXXXXX.com/admin/login.asp
用到的工具:注入中转生成器.exe   NetBox.exe
原理:Cookie注入简单来说就是利用Cookie而发起的注入攻击。从本质上讲,cookie注入与传统的SQL注入并没有大的区别,二者都是对数据库的注入,只是表现形式不同。要想深入了解cookie注入的成因,必须要了解ASP脚本中request对象。它被用来获取客户端提交的数据。包含了ClientCertificate、Cookies、Form、QueryString、ServerVariables这些集合。Request对象的使用方法一般是这样的:request[集合名称](参数名称),比如获取从表单中提交的数据时,可以这样写:request.form(“参数名称”),但ASP中规定也可以省略集合名称,直接使用这样的方式获取数据:request(“参数名称”),当使用这样的方式获取数据时,ASP规定是按QueryString、Form、Cookies、ServerVariables的顺序来获取数据的。这样,当我们使用request(“参数名称”)方式获取客户端提交的数据,并且没有对使用request.cookies(“参数名称”)方式提交的数据进行过滤时,cookie注入就产生了。

打开目标站点后,随便访问一个web页面。然后在地址栏中数字的后面加上一个英文状态下的单引号,并回车。结果如下:
1.jpg
上图提示说不要在参数中出现:and update delete; insert mid master等非法字符。
这是在ASP程序中做了防注入的过滤。我们可以使用cookie中转进行SQL注入。
接下来,我们打开注入中转生成器,设置结果如下:
2.jpg
(打开的时候,默认选择的是POST注入,一定要改选为COOKIE注入)
然后点击“生成ASP”。就会生成一个jmCook.asp文件。
接着打开NetBox.exe,这个主要用户本地服务的。
然后在地址栏中输入:http://127.0.0.1/jmCook.asp?jmdcw=326并回车,结果如下:
3.jpg
可以正常访问。
然后就用常规的SQL注入语句进行注入。通过order by语句知道字段数是10。
4.jpg
5.jpg

通过使用and exists (select * from admin)知道存在admin这个表:
6.jpg
通过and exists (select username,password from admin)知道admin表中存在username和password这两个字段。
7.jpg
接下来,我们通过union语句进行字段的查寻。用到的语句为and 1=2 and union select 1,2,3,4,5,6,7,8,9,10 from admin
8.jpg
从上图可以看到,回显的位置是2和3。然后我们将2和3分别替换成username和password。就会看到帐号和密码:
9.jpg
将得到的md5密码120c61da1f5f21dd到cmd5.com这个网站进行解密得到明文30dapianzi
接下来就可以进行后台的登录了,结果如下:
10.jpg
就到此吧,拿shell和提权就先不搞了。


========================================
手法较常规,故不予通过。
Balis0ng 发表于 2015-9-27 02:44:39 | 显示全部楼层

正式成员|主题 |帖子 |积分 202

就是一个cookie注入转本地手工的。确实太简单了
Jumbo 发表于 2015-9-27 08:00:07 | 显示全部楼层

正式成员|主题 |帖子 |积分 228

sqlmap -u "xxxxx.com/shounews.asp" --cookie "id"  --level 2
hundan 发表于 2015-9-27 08:17:41 | 显示全部楼层

正式成员|主题 |帖子 |积分 364

这种拦截都是在前端进行拦截,把js活动脚本禁用就好了
my0xsec 发表于 2015-9-28 03:47:07 | 显示全部楼层

正式成员|主题 |帖子 |积分 3

弱弱的问一句,亮点在哪里?
roisatm 发表于 2015-9-28 23:39:38 | 显示全部楼层

正式成员|主题 |帖子 |积分 46

感觉是南方精良的站。。。
酷帥王子 发表于 2015-9-30 17:45:05 | 显示全部楼层

正式成员|主题 |帖子 |积分 281

90也不至于沦陷到这种地步靠这种东西来充实内容吧,说的有不到之处请多多包涵,本人不怎么会说话
atom 发表于 2015-10-1 10:31:05 | 显示全部楼层

正式成员|主题 |帖子 |积分 385

作者继续努力。
快速回复 返回顶部 返回列表