简要描述:万达某分站sql注入。敏感信息泄露。* _3 N' b. d3 }1 @& G
详细说明:' b7 }: h3 j. S
万达scm系统登陆框sql注入。
7 B! r/ u; m$ G" T
$ e, o# C( Z3 s& j' ~% i, Vhttp://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27
7 \* g2 q% C. [! @ B1 U2 h
0 v" K9 G' Z" ]/ Y
! D7 o( Q5 L. a- E; B500错误。) `3 |5 l$ A4 s( X$ t
1 J$ L5 i; u. `/ r" F# C. |
用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。0 _; d2 g5 I" L. w
http://www.myhack58.com/Article/UploadPic/2013-3/201332317223677547.png
3 J4 a. D* H) x6 O# B) X截图有一点问题,用户名,和密码输入' and 1=1 --可以得到相同的提示,可自测。)2 i- O) l3 I! D7 k
经过分析,登陆验证的过程应该是:
1 C: D* n0 {$ D
: l/ n s* I& E. u& G2 o取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
: V, n3 S2 j# A+ @* Q4 J) X7 Xhttp://www.myhack58.com/Article/UploadPic/2013-3/201332317233886589.png. K% G) M5 w' |9 N8 s9 G$ N
6 B$ R" J6 L/ ]9 k7 `
oracle数据库,存在注入点。@大连万达,你怎么看?
$ |+ o2 r- C$ g _http://www.myhack58.com/Article/UploadPic/2013-3/201332317241777393.png) d9 q8 v) Q( T
* D1 z) D ] f/ c8 O! i
系统里有万达的供应商资料什么的,提交数据的地方随便输入',提交500错误。没深入。目测可shell。
0 l) z0 h6 w1 q$ O9 ?" r0 s3 Y/ {漏洞证明:( O% [2 N! n# N$ k, k
万达scm系统登陆框sql注入。2 Z3 X: N$ |3 ~( z/ p
P' F8 C. h* e4 \1 i) }
http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%279 k# R+ S; b( a7 ^ q6 J
6 i' `6 g" W5 X$ {3 |3 ]
2 _1 ~3 ^( j9 k/ `5 R K# m1 _- _; ?
500错误。! i ~' A+ V& P+ Z, t
3 f7 V& S8 @4 z8 I2 k0 c) l% L用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。' W y1 e* }5 d! B
http://www.myhack58.com/Article/UploadPic/2013-3/20133231728465694.png
% D. H: @9 w/ f, J% I5 \
' s9 U* k% m0 j$ \/ z" z
; d3 B; _; r9 b! _3 [* C(截图有一点问题)& ^" G8 C# J+ }5 i8 S( d5 g6 J
x4 C/ c9 Y0 i: I怎么饶都饶不过去;经过分析,登陆验证的过程应该是:' S- J; D$ _) w3 j5 x! E. y$ v
+ H/ A* Y- u9 C: n6 ]取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
# L/ {6 m& L# H, X
3 G4 ?1 e" R/ ]9 q" ~绕过:
# `9 h( o) k T) E* Mhttp://www.vans-china.cn/LoginUs ... 1%27=%271&PWD=1# X+ a+ o( h( o' x4 W1 y) h6 v
1 L7 O+ x j+ U+ O2 g" |: ~7 _
' E1 i4 M. [- @- j. U& g! eoracle数据库,存在注入点。@大连万达,你怎么看?
3 Q( X, O% ]" }# s" b2 e1 \! q8 O+ ]系统里有万达的供应商资料什么的,有发布公告,没深入。目测可shell。
) l! \" Z' U# U3 I0 o) x' ~8 k4 A9 a
修复方案:1 u2 \# T! v1 L8 n* X7 }( n
。。。
. I: r/ G I6 B' P c6 n) ^) L6 @; w+ b& Y! _4 @
% r Z4 x. e6 f$ { [9 {厂商已经确认
9 J% e0 `% h4 G, h5 O
- F' O) [- a' ^! h @, I# s. v4 F[/td][/tr]9 x0 `$ z% H! F! E3 s
[/table]3 \& G& t5 L. h9 D% x
' s) k' ^6 k, T; v, ?
. T& a8 ^: V' ?* h& P9 z |