好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

人人网分站SQL注入+反射型xss - 网站安全 - 自学

1.人人某bbs

2.反射型跨站,可获取cookie

3.sql注入,多个注入点,information_schema.columns可用,注入很方便

5.可读取系统文件,例如/etc/passwd(其他的路径没找到)

起因是发现人人网某分站的phpinfo()(这个没有找到其他什么)

 

http://yxzb4.renren.com/index.php

结果发现,wooyun里面有提交了的,只是没处理

 

结果偶然间,爬行到另外一个站,是一个游戏 论坛

 

http://yxzb.renren.com/bbs/

发现存在反射型xss,可获取cookie

 

http://yxzb.renren.com/bbs/viewthread.jsp

?extra=<script>document.write(document.cookie)</script> 

 

 

其中几个页面都存在注入,其中一个注入信息:

 

Current DB: jsprun

可查看系统信息:

 

 

 

 

 

注入的信息:

好多个 数据库 :

 

 

执行查询语句,查询用户,43998(网站上显示信息:主题: 31695, 帖子: 304040, 会员: 43998)

 

select count(*) from  jrun_members

 

 

用户名,密码,邮箱,salt....

 

 

读取/etc/passwd

 

root:x:0:0:root:/root:/bin/bash

bin:x:1:1:bin:/bin:/sbin/nologin

daemon:x:2:2:daemon:/sbin:/sbin/nologin

adm:x:3:4:adm:/var/adm:/sbin/nologin

lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin

sync:x:5:0:sync:/sbin:/bin/sync

...略

 

 

未测试是否可以拿到shell

修复方案: 很早的站了么--!全面修修吧

 

查看更多关于人人网分站SQL注入+反射型xss - 网站安全 - 自学的详细内容...

  阅读:40次