微博
注册
登录
用户名
Email
自动登录
找回密码
密码
登录
立即注册
好友
帖子
收藏
设置
退出
搜索
本版
文章
帖子
用户
门户
Portal
论坛
BBS
酷帥王子博客
神算网
星空音乐
中国网络渗透测试联盟
»
论坛
›
--==渗透测试区{ Penetration testing area }==--
›
web app渗透测试::『Web App penetration testing』
›
ZDSoft网站生成系统漏洞及修复
返回列表
查看:
3569
|
回复:
0
ZDSoft网站生成系统漏洞及修复
[复制链接]
admin
admin
当前离线
积分
8749
电梯直达
楼主
发表于 2013-1-11 21:09:55
|
只看该作者
|
倒序浏览
|
阅读模式
D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
+ l3 |) j3 u Y+ I* o
1.后台权限绕过漏洞
% B8 \7 Z$ E" Q% P! [. v6 N/ Q
http://www.zdsoft.net/admin/left.aspx
后台菜单
' J# F; ^) l0 m: v) F" V
如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的
; |1 _* L" E$ K6 v. G
http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx
- ?+ K4 A7 Q7 R4 ^
此处可以执行sql,就不用登录了
; \8 Z6 }; s2 v
" S7 b) R4 f+ @
2.
http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx
) j( E* K: L! D9 q* b. n! G
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的
; Y+ @! r' l# K% \6 A& F5 A
用户名:sbwSqlAdmin 密码:sbwPass@word1
2 C. s& v1 _! O
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
( M& m7 Y/ U- x
) F# a9 S) w5 p# Z
, K5 }$ `1 e' j+ m6 Q6 C d
1 ~4 |' W4 y- }' o! R- O7 _
. N6 G9 P b' V9 P8 {
: H1 N2 \( ~6 I0 q/ Y3 b
) b: _+ e& D1 G. C
. ]% f/ N- y) ^ w
" t+ Y4 p Q% ~4 V8 G# ?
' K% c' L) N9 \. r7 ?/ Q5 y
. p O# K& W/ t9 r3 x+ L! s
修复方案:
5 X; f5 R h- x$ ?& ?8 r
js跳转代码之后response.end
D/ v! o8 Y' V' c% S( J
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有帐号?
立即注册
x
收藏
0
支持
0
反对
0
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
网络渗透测试::『Network penetration testing』
快速回复
返回顶部
返回列表