简要描述:万达某分站sql注入。敏感信息泄露。
. C. f) e7 v. K8 F" I0 {: ]; |* M详细说明:* l' M0 i% q1 k% ?# Z" P* `
万达scm系统登陆框sql注入。
1 f! t* e9 o4 `( Y4 }3 l$ P0 h3 _* {) x: [- I
http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27 [9 U9 J9 T9 N3 m9 O- R' d2 o
; ^) T; _& O2 f
9 o: ^, Q' o: S, K3 C" S" J
500错误。
! E7 F4 [8 P$ y% u% ?- r/ L& h- J
用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。
; f3 c. f& d7 K. |8 h3 Phttp://www.myhack58.com/Article/UploadPic/2013-3/201332317223677547.png: D7 H1 T* r+ U- j: T
截图有一点问题,用户名,和密码输入' and 1=1 --可以得到相同的提示,可自测。)
) I) j: d& l' q& q经过分析,登陆验证的过程应该是:2 }# V, d- R5 N' I# B8 w
" g* H. }/ I+ S% m' ]. c
取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
# Q4 K, W! ^. Y# _# ?% n0 ?, ?, dhttp://www.myhack58.com/Article/UploadPic/2013-3/201332317233886589.png9 h+ D+ K8 p3 @" x$ m& t* J( L
/ O% W5 M/ L2 s l' y3 V5 Xoracle数据库,存在注入点。@大连万达,你怎么看?
. ~$ G# K/ ?% f: Z' lhttp://www.myhack58.com/Article/UploadPic/2013-3/201332317241777393.png t4 T& G8 L- N0 `
$ m# s$ t2 g9 y: R' ?$ W% W
系统里有万达的供应商资料什么的,提交数据的地方随便输入',提交500错误。没深入。目测可shell。4 F. A0 x3 o- S, x" a, F5 M' P
漏洞证明:3 s5 g! D; f( X0 d
万达scm系统登陆框sql注入。& @ d' c; B6 C9 Y; S% j
7 M8 S$ G3 f' A" F
http://www.vans-china.cn/LoginUser?USERNO=%27&PWD=%27
9 ?0 f: w" U! e u q& }7 K
/ D3 G; I; C* s7 g! I, G3 Z1 w4 X: r* J% @8 }7 _! x4 ?6 O( H- C
500错误。% h8 V* P/ j% d$ y: t& V4 |7 p
6 r1 a: K" k6 x2 D. V B用户名随便输,提示没有该用户;USERNO=%27 and 1=1 --&PWD=%27 and 1=1 --提示密码错误。
) a) A4 a1 Q" y- a+ ehttp://www.myhack58.com/Article/UploadPic/2013-3/20133231728465694.png; y4 l4 Q5 Z6 x$ t
3 D4 H# ? \3 b* @1 f: W1 |0 t/ p0 Z6 Z# |! W2 H; B
(截图有一点问题)/ p0 N+ [+ O6 e. H% ^
( l Z+ m5 R* b' }3 @+ j
怎么饶都饶不过去;经过分析,登陆验证的过程应该是:1 T' ]4 s1 g( I1 \. K
& P! D9 b- k9 O% _取用户名查询数据库,有该用户,再用该用户密码和输入的密码进行比对,相同则登陆成功。
+ T% B( e( z7 M! R% V' V, i5 Q
l9 r5 F& M* W; T2 c# |. U绕过:. r3 b: L+ x" `" @8 W+ v; t
http://www.vans-china.cn/LoginUs ... 1%27=%271&PWD=1
, X- t, @: t; r6 i- J5 z8 t+ @+ n% J. C; T4 ^( d9 L- }
: @/ T+ @0 H) U+ T' n
oracle数据库,存在注入点。@大连万达,你怎么看?
2 ?- J1 I" {, P系统里有万达的供应商资料什么的,有发布公告,没深入。目测可shell。
- r4 n8 o. C l1 T1 W- w
- W o) g7 S* K修复方案:9 ]7 p0 h5 V" X: K
。。。
2 z6 ?% {; t% @
7 X$ T( w# I) q* D" X+ ?/ Y7 O( L& t! N
厂商已经确认- q+ X: P. v3 F" x( q R
3 Z+ f- s$ A8 | G0 N
[/td][/tr]
0 u, H! ~) Y `, p[/table]
5 n. u* g; K6 {& `) D+ n% @5 I+ y, j5 z6 |0 Z8 c
C8 m# P/ u* O* w- s) O |