查看: 114910|回复: 81

phpweb 最新版本多处注入漏洞

  [复制链接]
  • TA的每日心情

    2020-12-4 20:42
  • 签到天数: 23 天

    [LV.4]偶尔看看III

    发表于 2013-11-21 14:47:45 | 显示全部楼层 |阅读模式
    本帖最后由 土豆 于 2013-11-21 15:06 编辑

    = = 先说清楚: 这EXP 我不知道别人知道不知道。也不知道有人发出来没。 但是 我没搜到。 所以。大牛勿喷。。。

    随便找的测试站点:http://www.boraoji.com/

    我们用习科的phpweb的注入Exp来试试,看看能不能爆出账号密码。。。

    1.png

    4.png


    无果。

    今天早上起来,逛了下红黑,看到这个。 地址:http://www.ihonker.org/Article/201311/258693.html

    2.png

    3.png

    然后,我就去测试了下, 没有成功。 可能是我的原因,各位也可以自己测试下。。


    这是用红黑的撸主发的EXP测试的结果。。 也是无果。。。

    5.png


      我自己也简单构造了下。。。

    上个图:


    6.png


    EXP:

    游客,如果您要查看本帖隐藏内容请回复




             利用的时候,记住先域名/product/,然后随便点个窗口。在?后面加上我们的EXP语句。。。[/hide]




    另外。 在红黑的这篇文章中谈到 在Phpweb新版本的搜索页面存在注入漏洞,但是撸主没有去详细测试。 这里 我也上个图, 给大家看看。。。
    http://www.ihonker.org/Article/201311/258693.html

    7.png

    8.png

    详细的大家自己测试。。。



    最后,新版本的Phpweb还有后台注入漏洞.


    后台注入漏洞。

    20.png

    在红黑的那人的文章里给的是

    账号 admin' or '1'='1
    密码 随意
    直接进后台。


    我们先分析下 这里的语句

    假如我们先以
    账号  1'
    密码  123456
    登录。

    报错
    Database error: Invalid SQL: select * from pwn_base_admin where user='1'' and password='e10adc3949ba59abbe56e057f20f883e'

    其实,这个都很明显了。。

    select * from pwn_base_admin where user='注入的地方' and password='e10adc3949ba59abbe56e057f20f883e'

    学过点数据库知识就应该知道这里怎么构建 就能秒过。。

    admin' or '1'='1

    能看懂上面这个么?

    简单说下。

    第一个单引号。 闭合前面的

    or   和 and的区别。 一个是只需要满足其中一个条件。 一个是两个必须满足。。

    '1'='1   这里为什么最后不加单引号了?  你忘了? 我们的注入在哪里? 他最后还有一个单引号。 所以。。。



    PS:小菜文章,大牛勿喷。。。 不喜勿看。。。。。

    评分

    参与人数 1i币 +10 贡献 +2 收起 理由
    90_ + 10 + 2 支持原创

    查看全部评分

    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2022-4-16 15:45
  • 签到天数: 247 天

    [LV.8]以坛为家I

    发表于 2013-11-21 14:56:40 | 显示全部楼层
    沙发一个,感谢分享。想学习这个东西。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2013-11-21 14:56:43 | 显示全部楼层
    膜拜大牛 自己挖洞
    回复 支持 反对

    使用道具 举报

    yongliu2011 该用户已被删除
    发表于 2013-11-21 15:02:33 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    yongliu2011 该用户已被删除
    发表于 2013-11-21 15:11:44 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2015-5-31 21:29
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2013-11-21 16:44:45 | 显示全部楼层
    看看 谢谢楼主分享
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-8-15 00:19
  • 签到天数: 126 天

    [LV.7]常住居民III

    发表于 2013-11-21 17:47:43 来自手机 | 显示全部楼层
    看来又有一批站要沦陷了
    回复 支持 反对

    使用道具 举报

    axiao 该用户已被删除
    发表于 2013-11-21 18:00:56 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    xiaolingluan 该用户已被删除
    发表于 2013-11-21 18:56:31 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    nimingzhe 该用户已被删除
    发表于 2013-11-21 19:01:59 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-22 02:34 , Processed in 0.028520 second(s), 19 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部