频道栏目
首页 > 资讯 > 网站安全 > 正文

亚太日报网站存在SQL注射漏洞(敏感信息\可进后台Getshell)

15-12-29        来源:[db:作者]  
收藏   我要投稿

亚太日报由新华社亚太总分社(新华社香港分社)主办,以中国香港为总部,分支机构辐射南太平洋、南亚、东南亚、东北亚、港澳台地区和中国内地。亚太日报中文网络版和英文网络版,即时传播亚太地区各类新闻,权威评述地区和世界大事,倾情奉献普遍兴趣的广泛内容。

注入点:

http://**.**.**.**/templates/zt/gobyscv/citydetail.php?cityid=103018

sqlmap.png


10个库

sqlmap1.png


其中apd_wdata库为**.**.**.**站的数据库
 

sqlmap5.png


64条管理员账户信息
 

sqlmap6.png


经测试发现 账号zhangyiming可以正常登录网站管理后台 并有较高权限

亚太日报网站管理后台登录口:


http://**.**.**.**/index.php

houtai.png

 

houtai1.png


经测试发现 网站后台广告管理功能模块存在任意文件上传漏洞 在广告文件上传处提交一个php脚本木马可getshell
 

upload.png

 

shell.png


在网站多个目录下发现数据库配置敏感信息
 

db.png

 

db1.png


运维人员gmail邮箱信息 通过搜索关键字 密码 发现运维人员使用gmail邮箱注册了多个账号

如网易邮箱 百度 新网 V2EX社区 12306购票网等 如果通过密码找回 重置这些账号 相信还能发掘出更多有意思的东西

 

config.png

 

gmail.png


10个库其中的apd_bbs_data库为亚太日报移民留学论坛**.**.**.**的数据库
 

sqlmap2.png


3600多条论坛用户敏感信息

sqlmap3.png

sqlmap4.png

sqlmap3.png

 

sqlmap4.png

解决方案:

过滤.


相关TAG标签
上一篇:数据清洗小记(14):rtrim不被注意的用法
下一篇:【Linux 驱动】Netfilter/iptables (八) Netfilter的NAT机制
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站