| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
免费服务 我要发布 在线破解 黑客游戏 精华收集 免费空间 网络硬盘 独家报道 黑器点播 免费 FTP 交换资源
收费服务 黑客培训 光盘刻录 黑客书籍 视频下载 主力频道 空间域名 网站建设 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 原创推荐 >> 正文 用户登录 新用户注册
[组图]网软天下系统漏洞剖析       ★★★★★ 【字体:
网软天下系统漏洞剖析
网软天下系统脚本漏洞,注入分析实例提权
作者:初学者 文章来源:本站原创 点击数: 更新时间:2007-12-26

编辑评语:刚接到这篇文章的时候我脑海里就闪出了一句话,是华夏黑客同盟一个技术QQ上的个性签名,曰:“这年头啥都不容易就是中病毒容易!上哪哪都是马郁闷”。看完这篇文章,我就知道,又一大把网站倒下了……

广告时间:
本站原创频道已经公布了一些源码漏洞分析及实例利用的文章,其中,部分文章都出自本站VIP会员之手,包括会员作业及课下互动作品,接下来还有更多的原创图文教程陆续发出,请大家稍安勿躁,敬请期待……
同时会员区又增加了一系列详细的代码剖析课程,从基础到实例动手,欢迎大家加入……
咨询:http://www.77169.com/pay

一、无聊人必有“无聊”之事

  近日实在是无聊,自己就从网上下载了一套” 网软天下企业网站管理系统 ”并在自己机子上搭建了平台,如图1所示:


(图1)

以下是引用片段:
这次测试的平台是“网软天下网站管理系统”,关于这个网站呢,本人感觉做的不错,挺漂亮的。网站内出售很多源码,但没用过。貌似有点儿贵。本次测试的环境是该网站管理系统+IIS5.0/6.0+IE7,XP系统/2003系统,大家可以到论坛下载测试源码进行架设。

二、前台漏洞曝光

架好之后,先进行了一下简单的小测试,不料几大明显漏洞曝光了:

1、数字型的注入漏洞

漏洞文件CompHonorBig.asp,这个文件是显示图片的一个页面

·漏洞代码分析,主要的代码如下:

以下是代码片段:

<!--#include file="Inc/conn.asp"-->

<%dim id

id=request.QueryString("id")%>

<html>

<head>

<title>图片</title>

<meta http-equiv="Content-Type" content="text/html; charset=gb2312">

<%

set rs=server.CreateObject("adodb.recordset")

rs.open "select * from CompHonor where id="&id,conn,1,1

………………以下代码略过

%>

 

·利用方法

从上面的代码来看,明显对变量”id”没有任何过滤,就带入了数据库查询语句中,这是个典型的数字型注入漏洞,我们来构造一下看看结果

[1] [2] [3] [4] [5] [6] [7] [8] [9] 下一页

责任编辑:老孔  联系方式  Email:老孔
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各有关法律法规。
    • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
    • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
    • 本站管理员有权保留或删除评论内容。
    • 评论内容只代表网友个人观点,与本网站立场无关。
    • 更多原创作品及讨论、调查请登陆华夏论坛
    姓名: * 游客填写 ·注册用户
    主页:
    评分: 1分 2分 3分 4分 5分
    验证码: *
    最新hack更新
    最新推荐资讯
    相关黑客
    Flash Player漏洞新利用方法
    Sql2005注射辅助脚本
    批处理也玩注入
    oblog文件下载漏洞
    图灵脚本的解密开始
    Cookie注入怎样产生的
    新SMSJ Version 8.0漏洞
    娱乐网漏洞分析与利用
    Dreamweaver挖掘漏洞
    第三次注入黑客联盟
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号