利用%5c绕过验证

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情
说到%5c,你是不是想起了当前流行的那个%5c暴库漏洞,呵呵,本文就是对%5c利用的探索(呵呵,当然有我提出的新东东,或许对你有帮助哦^_^)。

好,我们先追根溯源,找到那个漏洞的老底。看看绿盟2001年的漏洞公告:_bug&do=view&bug_id=1429">
http://www.nsfocus.net/index.php?act=sec_bug&do=view&bug_id=1429

N年以前利用这个漏洞可以实现目录遍历,虽然微软出了补丁,不过好像补丁是用来限制iis只能访问虚拟目录的,所以漏洞还是存在,只不过利用方式变了。对iis来说,提交一个含有%5c的url能够找到文件,但是该文件里以相对路径引用的其他文件却找不到了(%5c是/的url编码,iis跳转到上一级目录去找,当然找不到;头晕了吧,哈哈,我也头晕啊)。

后来这个漏洞就被牛人挖掘出来了,也就是传说中的%5c暴库:由于连接数据库的文件引用的相对路径,提交%5c找不到文件,所以导致出错,iis就会老老实实的说出数据库的路径(不明白?找google)。

一个偶然的机会我发现还可以利用%5c绕过asp的验证;当我们暴库失败的时候不妨试试。

废话少说,看下面的代码:

<!--#INCLUDE file="conn.asp" -->
<%
guest_user=trim(request("guest_user"))
guest_password=trim(request("guest_password"))
Set rs= Server.createObject("ADODB.Recordset")
sql="select * from admin where id=1"
rs.open sql,conn,3,2
readuser=rs("guest_user")
readpassword=rs("guest_password")
if readuser<>guest_user or readpassword<>guest_password then
response.write "请输入正确地管理员密码!"
response.end
else
session("admin")=1 '登陆后写入seesion中保存
response.write("登陆成功,请返回信息页")
end if
%>


看到没有,要想通过验证必须让数据库里的用户名密码与提交的一致;想到什么?让我们再看看数据库连接文件代码:

<%
on error resume next
set conn=server.createobject("adodb.connection")
DBPath = Server.MapPath("guestbook.asp")
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
%>

啊,有容错语句不能暴库!等等,如果提交%5c数据库找不到,由于容错,所以程序会继续执行,那么说来从数据库得到的用户名密码皆为空(想想有时暴库失败是不是看到空空的框架,因为数据都是空嘛),哈哈,这样我们就绕过验证了!

知道怎么做了吧,把登陆页面保存到本地,修改提交的url,把最后一个/改成%5c,用户名密码用空格(有的程序会检查用户名密码是否为空,空格会被程序过滤),提交,就ok了。

诶,各位不要以为我自己没事写段代码来捣鼓,实际上这个是我们学校一个高手做的留言板程序,就挂在学校的主页,呵呵。

既然弄懂了原理,当然要找实际漏洞啦,自然是拿大名鼎鼎的"洞"网论坛开刀。不过失败了,因为它的数据库连接文件里有这么一段:

If Err Then
err.Clear
Set Conn = Nothing
Response.Write "数据库连接出错,请检查连接字串。"
Response.End
End If

数据库找不到程序就结束了,呵呵,空欢喜一场。

接着又去down了bbsxp论坛,打开数据库连接文件,晕,根本没有容错语句;呵呵,不过可以暴库哦。

我又不是BT,所以不去找事了,写篇文章,算是给各位高手提供资料吧。

总结一下这个攻击方法成功的条件:1、数据库连接用的相对路径且仅有简单的容错语句;2、服务器iis版本为4或5;3、程序里不检查空字符或者检查时不过滤空格而比较时过滤空格;4、程序不能位于一级目录

至于防范,呵呵,既然攻击条件知道了,防范措施自然也出来了^_^

文件上传绕过方法汇总 先上传1.php,它的目的是让服务器上的php来创建一个2.php,我们在1.php被删除之前访问到他,就可以在服务器中创建2.php,2.php是一个木马文件,但是这个是系统自身创建的,所以不会被删除。假如我不断的上传发包,然后我同时也不断的访问那个我们上传上去的文件的地址,我们就开始和服务器的函数比手速了,函数执行都是要时间的,如果我这边上传上去,且没有删除,那个时间可能很短,然后被我访问到了,岂不是就可以执行PHP了。 阅读详情

相关推荐

Upload-Lab第12关:如何巧妙利用%00截断法绕过上传验证

Upload-Lab第12关:如何巧妙利用%00截断法绕过上传验证

didiplus 988

让LG的编程软件绕过密码验证

当LG系列PLC有密码时无法和PLC联机,通过修改其安装目录下的DLL文件可以在验证绕过密码直接读写PLC,<br>原理:当联机是软件发送C88,PLC有密码回复PASS,没有密码回复79,修改DLL后可将其回复强行改为79,这样软件就认为PLC未加密从而实现读写。修改软件用的是OLLYDBG一个不错的咚咚。<br>使用方法将文件改命为:PLCDLL.DLL覆盖原目录下的文件.

Burp Suite实战:5验证绕过技巧(附Pikachu靶场复现步骤)

本文详细介绍了使用Burp Suite绕过5种常见验证码的实战技巧,包括前端验证、图形验证码、短信验证码、滑动验证码和点选验证码。通过Pikachu靶场复现步骤,展示了验证绕过漏洞的原理和具体操作方法,帮助安全测试人员提升渗透测试能力。

weixin_30687051的博客 480

使用“\“绕过文件上传限制小技巧

参考文章:记一次 Tomcat 部署 WAR 包拦截绕过的深究 - 勿忘初心 - Ch1ng's Blog 1、使用Tomcat 处理会忽略 \ 的情况,javasec园长提到的是 org.apache.tomcat.util.http.parser.HttpParser#unquote 方法会处理文件名中的 ",方法是见到双引号后直接字符串长度 -1,然后我们可以使用\去绕过文件上传后缀名检测限制,实现getshell。 2、成功绕过上传jsp文件 ...

Websec 1042

URL编码

URL编码,是指对URL(统一资源定位符)中出现的一些特殊字符进行编码,使其能够符合传输要求。 由于URL中只支持数字和字母,因此当一些网络资源的路径包含特殊字符(如汉子、符号)时,就需要对其进行URL编码,由于其编码方式的特点,URL编码也被称为百分号编码。 编码方式: 对特殊字符,在其 ascii 的16进制格式前加上百分号,就是URL编码。 例如:反斜杠 \ 的 ascii 码是 92,92...

野原新之助 1392

【SQL注入-绕过篇】

绕过\的关键点在于网站在对输入数据进行处理时,只进行了一次URL编码,所以将%25转化成%后,不会再检查后面的%27。1、宽字节注入在上一篇博客讲到,是因%df+%5c结合为一个宽字节因为GBK编码组合成一个汉字,从而使\失效。2、除此之外,若\没有被网站过滤,也可以利用\对字符的转义来进行SQL注入。网站初次检测用户输入%2527,因为URL编码将%25转化成%,此时用户输入未检测到特殊字符,直接将%27输入到数据库中。2、若\没有被过滤,使用\令闭合符失效。1、宽字节绕过(%df%5c)

m0_62373986的博客 2315

利用%5c绕过密码验证(不错)

说到%5c,你是不是想起了当前流行的那个%5c暴库漏洞,呵呵,本文就是对%5c利用的探索(呵呵,当然有我提出的新东东,或许对你有帮助哦^_^)。 好,我们先追根溯源,找到那个漏洞的老底。看看绿盟2001年的漏洞公告:[url]http://www.nsfocus.net/index.php?ac...iew&bug_id=1429[/url]N ...

weixin_34055787的博客 432

提权(最全的WEBSHELL)

最全的WEBSHELL c: d: e:… C:\Documents and Settings\All Users\「开始」菜单\程序\ 看这里能不能跳转,我们从这里可以获取好多有用的信息比如Serv-U的路径, C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\ 看能否跳转到这个目录,如果行那就最好了...

Coisini的博客 1万+

mysql暴库_asp数据库 暴库

利用%5c绕过密码验证(不错)说到%5c,你是不是想起了当前流行的那个%5c暴库漏洞,呵呵,本文就是对%5c利用的探索(呵呵,当然有我提出的新东东,或许对你有帮助哦^_^)。好,我们先追根溯源,找到那个漏洞的老底。看看绿盟2001年的漏洞公告:[url]http://www.nsfocus.net/index.php?ac....文章技术小甜2017-11-08759浏览量改mdb为asp所带来的...

weixin_29009971的博客 238

最新最全的WEBSHELL提权方法【2】

使用FlashFXP来提升权限最近各位一定得到不少肉鸡吧:),从前段时间的动网的upfile漏洞,动力文章系统最新漏洞到firstsee发 现的动网sql版本的一个超级大漏洞。有人一定忙的不易乐乎,大家的方法也不过是使用一下asp脚本的后门罢了。至于提升权限的问题呵呵,很少有人能作 一口气完成。关键还是在提升权限上做个问题上,不少服务器设置的很BT,你的asp**...

weixin_33694620的博客 354

正则绕过总结

换行符绕过(%0a) <?php include("flag.php"); highlight_file(__FILE__); $c = $_GET['c']; if (preg_match('/^flag$/i', $c) && $c !== 'flag') { echo $flag; }else{ echo "nonono"; } 2.数组绕过 preg_match只能处理字符串,当传入的subject是数组时会返回false 3.%5c绕过 <?ph.

qq_40327508的博客 8641

上传验证绕过——服务端白名单绕过

文件上传验证绕过的服务的白名单绕过方式,MIME类型检测绕过%00截断绕过

Williamanddog的博客 2029

密码MD5比较绕过urldecode二次绕过

<?php //配置数据库 if($_POST[user] && $_POST[pass]) { $conn = mysql_connect("********, "*****", "********"); mysql_select_db("phpformysql") or die("Could not select database"); if (...

giun的博客 1331

SQL注入&WAF绕过姿势

# 1.WAF过滤机制: 1.异常检测协议–拒绝不符合HTTP标准的请求; 2.增强的输入验证–代理和服务端的验证而不只是限于客户端验证; 3.白名单&黑名单机制–白名单适用于稳定的Web应用,黑名单适合处理已知问题; 4.基于规则和基于异常的保护–基于规则更多的依赖黑名单机制基于,基于异常根据系统异常更为灵活; 5.另外还有会话保护、Cookies保护、抗入侵规避技术、响应监视和信息泄

4ct10n 2万+

【抓包分析】通过ChatGPT解密还原某软件登录算法实现绕过手机验证码登录

由于C站版权太多,所有的爬虫相关均为记录,不做深入!今天发现github上没有这个东西,抓包后发现软件上的安全防护做的很多,通过对比发现cookie和软件接口请求一样,所以可以通过网页接口代替APP接口最后的数据都是一样的以上就是今天的抓包分析,通过ChatGPT解密还原某软件登录算法实现绕过手机验证码登录的教程,本文章仅用于学习记录🍋希望你能喜欢我的其他作品《记一次云之家签到抓包》《记一次视频抓包m3u8解密过程》《抓包部分软件时无网络+过代理检测 解决办法 安卓黄鸟httpcanary+vmos》

2483

%5C爆库

当我们暴库失败的时候不妨试试利用%5c绕过asp的验证 废话少说,看下面的代码:      guest_user=trim(request("guest_user"))   guest_password=trim(request("guest_password"))   Set rs= Server.createObject("ADODB.Recordset")   sql=

eldn__的专栏 2992

利用数据库编码特性绕过

创建一个test.php文件在数据库下创建demo数据库,在里面建表,并插入一条字段访问test.php尝试利用username=admin绕过,但是被拒绝,因为代码不允许。的意思是将客户端的字符集设置为utf8。我们打开mysql控制台,依次执行,即可得到如下结果:如上图,在默认情况下,mysql字符集为latin1,而执行了以后,等与客户端相关的配置字符集都变成了utf8,但等服务端相关的字符集还是latin1。

m0_63050933的博客 1184
上一篇: 对一个注册表项的粗略分析
下一篇: 详细说暴库的原理与方法...
scrub
博客等级 码龄22年 8粉丝 252原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值