您的位置:首页 > 其它

一次不完全的安全检测

2010-05-22 16:02 148 查看
昨天在群上某午饭说他们公司网站被挂马,问怎么办?别人怎么进去的?如何防?
昨天和他说了一下,叫他用Acunetix Web Vulnerability Scanner扫了下,竟然没发现注入点,只发现XSS漏洞和MYSQL软件漏洞。不过我手工找到一个。

今天下午看了一上网站,把注入点放到panligon跑一下,字符型注入,但不能UNION,也读写不了文件,MYSQL用户。后来还是用手工试一下,基实是可以UNION的,就是用/*结尾,印象中panligon是用--结尾所以不行。
而且能读文件,主站是jsp,论坛是 discuz,于是读apache 配置,得到discuz论坛路径,在一个可写目录 select into outfile出一个一句话马,再上传一个马,搞定

由于是非授权检测,所以没有再深入本文出自 “n3tl04d's Blog-技..” 博客,请务必保留此出处http://n3tl04d.blog.51cto.com/89255/319367
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: