简要描述:万达某分站sql注入。敏感信息泄露。
8 l8 N, {/ |2 F. A H. `* m详细说明: E% M4 D. O/ D
万达scm系统登陆框sql注入。
0 O$ v7 w5 U% |- _* Y# W; a1 ?% z2 s
http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27
6 J+ L- N& h7 M! ^* h5 C+ _
0 E3 S0 ^. x5 ]6 W# ^; n! Z- J
% b5 d& v$ }2 d+ O0 V2 n4 i$ l500错误。
3 G- `! E% V5 ~/ H3 [5 l( p9 m
p9 \4 M) d! ^7 U3 l用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。
. |) H. M* V* m i; |http://www.myhack58.com/Article/UploadPic/2013-3/201332317223677547.png
# d4 B# r6 e- J$ Z6 k3 T, M% f截图有一点问题,用户名,和密码输入' and 1=1 --可以得到相同的提示,可自测。)/ D* x1 V* l% d: C. C
经过分析,登陆验证的过程应该是:0 S g& {6 U" ^# C( N4 }, c9 p
% ?5 s M# U- R+ {
取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
4 x9 n B5 Q: Q- [. {http://www.myhack58.com/Article/UploadPic/2013-3/201332317233886589.png+ f7 D$ d, X% W( M4 U. _
. P2 K- h7 A2 D$ m5 \oracle数据库,存在注入点。@大连万达,你怎么看?
. J. t; h1 L% M2 ?6 |http://www.myhack58.com/Article/UploadPic/2013-3/201332317241777393.png# Z( {$ E5 v- Q7 g, F" n8 w0 Z
# F6 p" _3 f8 |& I4 k- G& a系统里有万达的供应商资料什么的,提交数据的地方随便输入',提交500错误。没深入。目测可shell。 r+ G+ r( J6 {% B7 M
漏洞证明:' J2 ~- g& g; y# v- R
万达scm系统登陆框sql注入。
4 J- R1 K( K9 E# ?9 E. H* h u+ Y1 ~; W* y0 J
http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27
6 [1 g8 V# S c" C A/ \
0 y, L7 H( {, T( C/ }# X
* {3 S8 J5 r# n: X& F500错误。
- l/ {9 F( }1 L8 o
1 r2 |0 d- `, j) X& z用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。
! P. v( u* s$ F7 [# Shttp://www.myhack58.com/Article/UploadPic/2013-3/20133231728465694.png7 U$ }+ X5 G3 w
: h5 }& g5 k: s$ s7 \3 [7 N
1 E1 y6 w6 A0 m5 e' I+ k" g(截图有一点问题). N; J. J! h! i: Y6 E
* [% K! Q5 U! \1 Y) _+ k3 @" {怎么饶都饶不过去;经过分析,登陆验证的过程应该是:6 K4 u" L6 p. x
+ Q, R2 I' ^1 I, D1 [取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
: f) d, }& N' L- X1 \9 D. C! c
- p f2 M; `7 G+ p* U绕过:
$ P' S R6 x+ yhttp://www.vans-china.cn/LoginUs ... 1%27=%271&PWD=1
7 ]$ C5 a; M2 p
" O* s6 i( ~: U- s# j& z" P0 R% g+ O! s; j& q Q( S9 ^5 R
oracle数据库,存在注入点。@大连万达,你怎么看?
+ `+ l# s( m# s; B& G; f系统里有万达的供应商资料什么的,有发布公告,没深入。目测可shell。. i2 q! \% z/ E$ G( ^7 c. ]) U
% \/ P8 `+ ?& Z* Y
修复方案:
8 o q1 L U m。。。 l. J" N" r3 e; x, L
/ ~& E; r5 s+ H
& v; T/ T1 e1 ?: h8 T
厂商已经确认. S' b+ B$ _9 ~4 t) p8 t$ E
: m$ e# T& ^. w& ~8 L/ y" l# O
[/td][/tr]# {. _ Q- v- u8 L2 |* q
[/table]
/ U* s- h" e- {) @7 |) N0 @
* S9 p* `; n3 j, Y2 ?6 j" C$ M2 m# Q v) O8 w' _& o& [8 p
|