漏洞概要
关注数(24)
关注此漏洞
漏洞标题:驴妈妈旅游网某站SQL注入(tamper绕waf/DBA权限/27个库)
提交时间:2015-10-05 09:51
修复时间:2015-11-22 11:10
公开时间:2015-11-22 11:10
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-10-05: 细节已通知厂商并且等待厂商处理中
2015-10-08: 厂商已经确认,细节仅向厂商公开
2015-10-18: 细节向核心白帽子及相关领域专家公开
2015-10-28: 细节向普通白帽子公开
2015-11-07: 细节向实习白帽子公开
2015-11-22: 细节向公众公开
简要描述:
RT
详细说明:
驴妈妈的旧的订票系统:http://e.lvmama.com/ebooking/login.do
之前这个站也存在注入
驴妈妈旅游网某系统SQL注入导致大量数据库可脱(数百万客户、订单、优惠券等信息)
驴妈妈全部订单信息泄漏 等等
,数据还不少,大量客户信息,现在网站加了waf等过滤
先试出一个账号lvmama/123456
进入后经过一番尝试并没有发现问题,终于在这个输入框找到了注入
单引号尝试,报错
port_userName存在注入
但是sqlmap却注不出数据,回过头来检查下,发现有过滤,将空格和一些关键词过滤了
于是就想到用tamper绕过这些过滤,用/**/替换空格,随机大小写这些脚本,可以绕过过滤
space2comment.py 用/**/替换空格,randomcase.py 随机大小写
漏洞证明:
注入点
27个数据库
dba权限
当前库中378个表
不继续深入了
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-10-08 11:08
厂商回复:
thx
最新状态:
暂无
漏洞评价:
评论
-
2015-10-05 09:55 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2015-10-05 11:23 |
Xmyth_夏洛克 ( 普通白帽子 | Rank:1083 漏洞数:122 | 啥都不会)
-
2015-10-05 13:30 |
心云 ( 实习白帽子 | Rank:58 漏洞数:23 | 遇见)
你关注的白帽子 Xmyth_夏洛克 发表了漏洞 驴妈妈旅游网某站SQL注入(tamper绕waf/DBA权限