当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0162425

漏洞标题:拉手网重要站点存在延时注入

相关厂商:拉手网

漏洞作者: 沦沦

提交时间:2015-12-18 14:54

修复时间:2016-01-28 17:10

公开时间:2016-01-28 17:10

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-12-18: 细节已通知厂商并且等待厂商处理中
2015-12-18: 厂商已经确认,细节仅向厂商公开
2015-12-28: 细节向核心白帽子及相关领域专家公开
2016-01-07: 细节向普通白帽子公开
2016-01-17: 细节向实习白帽子公开
2016-01-28: 细节向公众公开

简要描述:

打一下卡

详细说明:

GET /wangpiao/checkCinema.php?robId=46&filmid=59674 HTTP/1.1
Host: m.lashou.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:42.0) Gecko/20100101 Firefox/42.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Cookie: td_cookie=924922937; ThinkID=ske83b5kkskrq1t3c0gro9m001; client_key=2f06c4d7dfb3f8281ddff967ca8d600e; visit_city_string=beijing; cookie_check=1; __utma=1.1169558814.1450413021.1450413021.1450413021.1; __utmc=1; __utmz=1.1450413021.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none); uuid=9abe7913c3df1c973089208e4923e0f968eejxu15676286184; downBanner=1; history=9028797%2C10895388; lastpay=alipay; __utmv=1.|2=%E8%B4%AD%E4%B9%B0%E7%8A%B6%E6%80%81=%E9%A6%96%E6%AC%A1%E8%B4%AD%E4%B9%B0=1
X-Forwarded-For: 8.8.8.8
Connection: keep-alive


robId参数存在延时注入
延时5秒

0.png


延时3秒

01.png


构造语句进行注入

02.png


1.png

漏洞证明:

GET /wangpiao/checkCinema.php?robId=46&filmid=59674 HTTP/1.1
Host: m.lashou.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:42.0) Gecko/20100101 Firefox/42.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Cookie: td_cookie=924922937; ThinkID=ske83b5kkskrq1t3c0gro9m001; client_key=2f06c4d7dfb3f8281ddff967ca8d600e; visit_city_string=beijing; cookie_check=1; __utma=1.1169558814.1450413021.1450413021.1450413021.1; __utmc=1; __utmz=1.1450413021.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none); uuid=9abe7913c3df1c973089208e4923e0f968eejxu15676286184; downBanner=1; history=9028797%2C10895388; lastpay=alipay; __utmv=1.|2=%E8%B4%AD%E4%B9%B0%E7%8A%B6%E6%80%81=%E9%A6%96%E6%AC%A1%E8%B4%AD%E4%B9%B0=1
X-Forwarded-For: 8.8.8.8
Connection: keep-alive


robId参数存在延时注入
延时5秒

0.png


延时3秒

01.png


构造语句进行注入

02.png


1.png

修复方案:

过滤

版权声明:转载请注明来源 沦沦@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:9

确认时间:2015-12-18 17:16

厂商回复:

谢谢您的反馈,我们会马上处理.

最新状态:

暂无


漏洞评价:

评价

  1. 2015-12-18 14:55 | king7 ( 普通白帽子 | Rank:1593 漏洞数:230 )

    注入我只服表哥

  2. 2015-12-18 14:56 | 紫霞仙子 认证白帽子 ( 普通白帽子 | Rank:2223 漏洞数:301 | 天天向上 !!!)

    注入我只服表哥

  3. 2015-12-18 15:12 | HackBraid 认证白帽子 ( 核心白帽子 | Rank:1841 漏洞数:292 | 关注技术与网络安全)

    注入我只服仙子

  4. 2015-12-18 15:40 | 牛 小 帅 ( 普通白帽子 | Rank:1015 漏洞数:233 | 1.乌云最帅的男人 ...)

    注入我只服lijiejie+紫霞仙子

  5. 2015-12-18 16:18 | ago ( 普通白帽子 | Rank:544 漏洞数:93 )

    你们竟然不服Jannock

  6. 2015-12-18 16:29 | 紫霞仙子 认证白帽子 ( 普通白帽子 | Rank:2223 漏洞数:301 | 天天向上 !!!)

    @ago 一哥是神话。

  7. 2015-12-18 17:53 | px1624 ( 普通白帽子 | Rank:1072 漏洞数:181 | px1624)

    有神器就是叼!