查看: 116424|回复: 81

phpweb 最新版本多处注入漏洞

  [复制链接]
发表于 2013-11-21 14:47:45 | 显示全部楼层 |阅读模式
本帖最后由 土豆 于 2013-11-21 15:06 编辑

= = 先说清楚: 这EXP 我不知道别人知道不知道。也不知道有人发出来没。 但是 我没搜到。 所以。大牛勿喷。。。

随便找的测试站点:http://www.boraoji.com/

我们用习科的phpweb的注入Exp来试试,看看能不能爆出账号密码。。。

1.png

4.png


无果。

今天早上起来,逛了下红黑,看到这个。 地址:http://www.ihonker.org/Article/201311/258693.html

2.png

3.png

然后,我就去测试了下, 没有成功。 可能是我的原因,各位也可以自己测试下。。


这是用红黑的撸主发的EXP测试的结果。。 也是无果。。。

5.png


  我自己也简单构造了下。。。

上个图:


6.png


EXP:

游客,如果您要查看本帖隐藏内容请回复




         利用的时候,记住先域名/product/,然后随便点个窗口。在?后面加上我们的EXP语句。。。[/hide]




另外。 在红黑的这篇文章中谈到 在Phpweb新版本的搜索页面存在注入漏洞,但是撸主没有去详细测试。 这里 我也上个图, 给大家看看。。。
http://www.ihonker.org/Article/201311/258693.html

7.png

8.png

详细的大家自己测试。。。



最后,新版本的Phpweb还有后台注入漏洞.


后台注入漏洞。

20.png

在红黑的那人的文章里给的是

账号 admin' or '1'='1
密码 随意
直接进后台。


我们先分析下 这里的语句

假如我们先以
账号  1'
密码  123456
登录。

报错
Database error: Invalid SQL: select * from pwn_base_admin where user='1'' and password='e10adc3949ba59abbe56e057f20f883e'

其实,这个都很明显了。。

select * from pwn_base_admin where user='注入的地方' and password='e10adc3949ba59abbe56e057f20f883e'

学过点数据库知识就应该知道这里怎么构建 就能秒过。。

admin' or '1'='1

能看懂上面这个么?

简单说下。

第一个单引号。 闭合前面的

or   和 and的区别。 一个是只需要满足其中一个条件。 一个是两个必须满足。。

'1'='1   这里为什么最后不加单引号了?  你忘了? 我们的注入在哪里? 他最后还有一个单引号。 所以。。。



PS:小菜文章,大牛勿喷。。。 不喜勿看。。。。。

评分

参与人数 1i币 +10 贡献 +2 收起 理由
90_ + 10 + 2 支持原创

查看全部评分

回复

使用道具 举报

发表于 2013-11-21 14:56:40 | 显示全部楼层
沙发一个,感谢分享。想学习这个东西。
回复 支持 反对

使用道具 举报

发表于 2013-11-21 14:56:43 | 显示全部楼层
膜拜大牛 自己挖洞
回复 支持 反对

使用道具 举报

yongliu2011 该用户已被删除
发表于 2013-11-21 15:02:33 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

yongliu2011 该用户已被删除
发表于 2013-11-21 15:11:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2013-11-21 16:44:45 | 显示全部楼层
看看 谢谢楼主分享
回复 支持 反对

使用道具 举报

发表于 2013-11-21 17:47:43 来自手机 | 显示全部楼层
看来又有一批站要沦陷了
回复 支持 反对

使用道具 举报

axiao 该用户已被删除
发表于 2013-11-21 18:00:56 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

xiaolingluan 该用户已被删除
发表于 2013-11-21 18:56:31 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

nimingzhe 该用户已被删除
发表于 2013-11-21 19:01:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 01:11 , Processed in 0.029156 second(s), 16 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部