查看: 44699|回复: 25

shopex最新后台页面注入

[复制链接]
发表于 2013-8-28 10:18:20 | 显示全部楼层 |阅读模式
最近在搞shopex的二次开发的时候发现的。跟踪后台登陆验证流程
在\shopex\core\admin\controller\ctl.passport.php中

  1. function certi_validate(){        $cert = $this->system->loadModel('service/certificate');        $sess_id = $_POST['session_id'];         $return = array();        if($sess_id == $cert->get_sess()){            $return = array(                'res' => 'succ',                'msg' => '',                'info' => ''            );             echo json_encode($return);        }else{            $return = array(                'res' => 'fail',                'msg' => '000001',                'info' => 'You have the different session!'            );             echo json_encode($return);        }    }
复制代码
在参数sess_id传递的时候没有做任何的处理,直接带入查询了。导致注入的产生。
exp:
游客,如果您要查看本帖隐藏内容请回复

对于不能爆出来的可以使用工具跑注入点
  1. http://www.xxx.com/shopadmin/index.php?ctl=passport&act=login&sess_id=1
复制代码
作者:saline
回复

使用道具 举报

发表于 2013-8-28 12:18:19 | 显示全部楼层
找个站实践看看~
回复 支持 反对

使用道具 举报

ouyangxuehong 该用户已被删除
发表于 2013-8-28 15:13:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

ouyangxuehong 该用户已被删除
发表于 2013-8-28 15:13:52 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2013-8-28 20:37:06 | 显示全部楼层
啊D可以跑出来么
回复 支持 反对

使用道具 举报

发表于 2013-8-28 20:46:14 | 显示全部楼层
www.daixiao8.com测试这个站似乎没反应
回复 支持 反对

使用道具 举报

发表于 2013-11-11 17:57:48 | 显示全部楼层
看看。。。。。。。。
回复 支持 反对

使用道具 举报

Miss小冰 该用户已被删除
发表于 2013-11-22 11:59:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2013-12-28 20:38:39 | 显示全部楼层
学习了。。。。。
回复 支持 反对

使用道具 举报

发表于 2013-12-28 22:34:24 | 显示全部楼层
看看EXP
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 01:08 , Processed in 0.023275 second(s), 13 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部