漏洞概要
关注数(24)
关注此漏洞
漏洞标题:360网站卫士web防护绕过技巧
提交时间:2013-05-07 22:32
修复时间:2013-06-21 22:33
公开时间:2013-06-21 22:33
漏洞类型:未授权访问/权限绕过
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-05-07: 细节已通知厂商并且等待厂商处理中
2013-05-09: 厂商已经确认,细节仅向厂商公开
2013-05-19: 细节向核心白帽子及相关领域专家公开
2013-05-29: 细节向普通白帽子公开
2013-06-08: 细节向实习白帽子公开
2013-06-21: 细节向公众公开
简要描述:
360网站卫士sql注入防护绕过
详细说明:
遇到一个注入点,弹出了360网站安全卫士,没有源码,胡乱试了一下,竟然绕过了,尴尬。
菜鸟其实是来骗rank的。上图。
一个报刊系统,存在注入。
参照安全狗的绕过, 大小写,%都没绕过,a;nd和a<nd a>nd a<n>d 可以绕过。
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:1
确认时间:2013-05-09 15:09
厂商回复:
感谢这位白帽子对360网站卫士的关注,我们已经定位此问题。此问题并非360网站卫士防护绕过,而是由于用户程序中自带了一套危险字符过滤机制, 当遇到类似se<>lect的参数时,会把se<>lect替换为select,从而还原成关键字,而本身se<>lect是不符合SQL语法的,不能造成实际的SQL注入攻击,网站卫士不会对此进行拦截。
我们已经联系用户修改程序,再次感谢您的关注和提醒。
最新状态:
暂无
漏洞评价:
评论
-
2013-05-07 23:38 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2013-05-07 23:53 |
Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)
-
2013-05-07 23:56 |
温顺密斯 ( 路人 | Rank:0 漏洞数:1 | 微笑的迪妮莎~)
-
2013-05-08 00:04 |
姿势不行 ( 路人 | Rank:22 漏洞数:7 | 我是爱卖萌的小阿狸呀http://www.qinqinyo....)
这又是重金属的节奏。。。(别讲出来呀,私下分享嘛。)
-
2013-05-08 09:04 |
落叶纷飞 ( 实习白帽子 | Rank:34 漏洞数:1 | im luoye,Once the 00day.cn)
-
2013-05-08 10:54 |
xsser ( 普通白帽子 | Rank:254 漏洞数:17 | 当我又回首一切,这个世界会好吗?)
-
2013-05-08 11:17 |
Vigoss_Z ( 普通白帽子 | Rank:404 漏洞数:63 | 楞娃)
@xsser @落叶纷飞 @姿势不行 @温顺密斯 @Blackeagle @疯狗 太不科学了!
-
2013-05-08 11:21 |
Vigoss_Z ( 普通白帽子 | Rank:404 漏洞数:63 | 楞娃)
@xsser 这个站有错误回显,测了一下,目测可以。剑心大神帮着测一下!
-
2013-05-09 15:17 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2013-05-09 15:17 |
Vigoss_Z ( 普通白帽子 | Rank:404 漏洞数:63 | 楞娃)
-
2013-05-09 15:18 |
xsser ( 普通白帽子 | Rank:254 漏洞数:17 | 当我又回首一切,这个世界会好吗?)
-
2013-05-09 15:44 |
落叶纷飞 ( 实习白帽子 | Rank:34 漏洞数:1 | im luoye,Once the 00day.cn)
@Vigoss_Z 你这也确实有点不厚道了,网站本身的二货过滤机制帮助了你 = =
-
2013-05-09 16:09 |
Vigoss_Z ( 普通白帽子 | Rank:404 漏洞数:63 | 楞娃)
-
2013-05-20 09:45 |
possible ( 普通白帽子 | Rank:373 漏洞数:32 | everything is possible!)
刚一看吓一跳 a;nd也可以sql查询呀 膜拜的要死了
-
2013-05-20 11:28 |
Vigoss_Z ( 普通白帽子 | Rank:404 漏洞数:63 | 楞娃)
@possible 在菜鸟跟前秀你的优越感?核心,好厉害!呵呵
-
2013-05-20 13:00 |
possible ( 普通白帽子 | Rank:373 漏洞数:32 | everything is possible!)
@Vigoss_Z 不是 误会了 我其实是想问问 您怎么想到用a;nd的? 谢谢指教
-
2013-05-20 13:04 |
Vigoss_Z ( 普通白帽子 | Rank:404 漏洞数:63 | 楞娃)
@possible 以前安全狗不是an%d可以绕过,
-
2013-05-20 13:36 |
possible ( 普通白帽子 | Rank:373 漏洞数:32 | everything is possible!)
-
2013-06-08 20:50 |
风之传说 ( 普通白帽子 | Rank:138 漏洞数:28 | 借用朋友的一句话,你的时间在哪里,你的成...)
-
2013-06-22 00:01 |
纠结师 ( 实习白帽子 | Rank:53 漏洞数:12 | 传说中的废材)
-
2013-06-22 07:27 |
huotoo ( 路人 | Rank:20 漏洞数:3 | 努力学习中)