日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

对于ACCESS跨库的一些研究

發(fā)布時(shí)間:2025/3/20 编程问答 10 豆豆
生活随笔 收集整理的這篇文章主要介紹了 对于ACCESS跨库的一些研究 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

今天入侵了一個(gè)ACCESS的站,思考了一些問(wèn)題,記性不好,怕忘了,記錄一下:

這個(gè)站設(shè)置很變態(tài),什么都沒(méi)有,連FSO都刪了,好不容易找到一個(gè)寶貴的注入,點(diǎn)幾經(jīng)周折進(jìn)了后臺(tái),看到可以更改上傳類型,大喜,可是怎么改也改不了,最后發(fā)現(xiàn)上傳類型記錄在config.asp里,沒(méi)FSO根本改不了,Faint.....

我只能圍繞這個(gè)唯一的注入點(diǎn)展開(kāi)思考,如果是SQL那該多好,如果是SA權(quán)限那該多好,艾, YY是沒(méi)用的,我還是被ACCESS少得可憐的功能阻擋住了

我望著上傳類型發(fā)呆,GIF JPG RAR MDB ,Wait,看到了MDB 我突然想起來(lái)幾年前曾經(jīng)流行的MDB溢出,在MDB數(shù)據(jù)庫(kù)里面加入溢出代碼,只要打開(kāi)數(shù)據(jù)庫(kù)就執(zhí)行溢出代碼

我可以上傳個(gè)溢出MDB,可是上傳了并沒(méi)有用,如何讓溢出代碼真正執(zhí)行呢?

看到后臺(tái)的網(wǎng)站絕對(duì)路徑,我立刻想到了跨庫(kù),HaHa,只要上傳一個(gè)有問(wèn)題的數(shù)據(jù)庫(kù),然后利用跨庫(kù)查詢,溢出就實(shí)現(xiàn)了,這個(gè)理論上是成立的,Have a try

制作溢出MDB,指定了Callback IP和Port,上傳,
Select Count(*) from [D:新版網(wǎng)站\PreviousFile/Article20077181931188.MDB].test

HoHo本地監(jiān)聽(tīng)順利出現(xiàn)了Shell,哈哈,溢出成功,雖然溢出的得到的 SHELL只有 GUEST權(quán)限,不過(guò)還是很開(kāi)心,可以ECHO小馬,可以用Serv-u提權(quán),還是很不錯(cuò)的

總結(jié)一下,MDB溢出+跨庫(kù) 得Shell的方法必須要有的條件:

1.要有網(wǎng)站絕對(duì)路徑

2,要有上傳點(diǎn),隨便什么格式都行 (后來(lái)發(fā)現(xiàn)即使不是MDB后綴,只要格式正確都能夠用跨庫(kù)連接)

3.當(dāng)然,還要有注入點(diǎn)

就這些條件,比起曾經(jīng)被炒得很火的out into導(dǎo)出shell條件不算很苛刻吧

還有一些心得,也寫下來(lái):

1.網(wǎng)上有些人說(shuō)跨庫(kù)只能用Union查詢,其實(shí)不然,我用的是
?city=1 and (Select Count(*) from [D:新版網(wǎng)站\PreviousFile/Article20077181931188.MDB].test)>0

,這樣也是可行的

2.當(dāng)MDB溢出成功之后ACCESS就死了,主機(jī)上任何數(shù)據(jù)庫(kù)都無(wú)法連接,直接導(dǎo)致網(wǎng)頁(yè)打不開(kāi),所以一定要一次成功

2.關(guān)于跨庫(kù)的路徑問(wèn)題,我曾想過(guò)如果得不到絕對(duì)路徑怎么辦,用相對(duì)路徑,報(bào)錯(cuò)磁盤格式錯(cuò)誤,我覺(jué)得這個(gè)提示似乎有點(diǎn)曖昧,他沒(méi)有說(shuō)路徑找不到,只是說(shuō)磁盤格式錯(cuò)誤,那是不是因?yàn)橄鄬?duì)路徑里面包含字符的原因呢,這個(gè)有待研究. 還有一點(diǎn),我發(fā)現(xiàn)路徑可以用IPC$,比如輸入 \localhostC$oot.ini ,系統(tǒng)是能夠認(rèn)出來(lái)的,我暫時(shí)還沒(méi)想到這個(gè)怎么利用,至少能夠猜猜目錄吧 ^_^

總結(jié)

以上是生活随笔為你收集整理的对于ACCESS跨库的一些研究的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。