| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 原创推荐 >> 正文 用户登录 新用户注册
[组图]网软天下系统漏洞剖析       ★★★★★ 【字体:
网软天下系统漏洞剖析
网软天下系统脚本漏洞,注入分析实例提权
作者:初学者 文章来源:本站原创 点击数: 更新时间:2007-12-26




(图27)

当然啊江统计系统还有其它的注入点,这就不是今天要谈的话题了.

一套开源系统的代码存在着如此诸多的洞,我想这也是国内网站系统代码抄袭的恶果,搬来搬去,却是搬来网尽天下人的痛!!!!!

华夏点评:
可以说文章写的越来越详细了,技术含量也越来越有提升了。作者作为本公司的一个VIP会员,可以说是众多VIP中成绩比较突出的。国内的CMS内容管理系统的现状大家都很清楚,我们进行源码剖析并不是要针对某个系统进行评价,只是从技术的角度上来提醒大家注意,也提醒各位程序员能够注意一下,从多方面考虑程序的布局、开发!

写在最后,评测员jahn还给大家留了几个小知识点让大家进行讨论交流,算是对知识进行一下串联吧,大家可以到论坛参与本篇文章的讨论,或点击下面的留言参与讨论。几个小知识点如下:


1、数字型注入漏洞与字符型注入漏洞的产生原理及区别;
2、文章中讲到了“session验证的漏洞”知识点,但未进行分析,本频道有关于这个知识点的相关文章,希望大家能够进行接下去的分析;
3、常用的几款注入工具分别有什么特长,不同的环境下应该使用哪一款?
4、文中提到了防注入代码,防注入的基本语句有哪些?流行的防注入文件有哪些,它们有什么漏洞?(这个更倾向于网管知识)
5、文中在讲到后台的利用时,用到了这样一句“%><%Eval(Request(chr(112)))%><%”,为什么要在前后多加上两个百分号?还有哪些类似的方法?
6、文中提到在上传.cer,.cdx等类型文件是,服务器要么不解析,要么提示下载,这是服务器进行了哪些配置?
7、文章最后在研究“啊江统计系统”的时候用到了这样一句“Eval(request(chr(112)))”为什么这里没有使用<%  %>?什么情况下需要,什么情况下不需要?
8、“啊江统计系统”还有哪些可利用的漏洞?


您有三种获得这些问题答案的方式:

·论坛参与讨论    ·文章评论参与讨论   ·安全专家答疑,获得更深入、详细、系统的知识


版权声明:转载请注明来自于“华夏黑客同盟”,否则将追究法律责任。


上一页  [1] [2] [3] [4] [5] [6] [7] [8] [9] 

责任编辑:老孔  联系方式  Email:老孔
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各有关法律法规。
    • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
    • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
    • 本站管理员有权保留或删除评论内容。
    • 评论内容只代表网友个人观点,与本网站立场无关。
    • 更多原创作品及讨论、调查请登陆华夏论坛
    姓名: * 游客填写 ·注册用户
    主页:
    评分: 1分 2分 3分 4分 5分
    验证码: *
    最新hack更新
    最新推荐资讯
    相关黑客
    暴库漏洞原理及规律
    脚本攻击防范策略完全篇
    EditPlus查找注入表达式
    破解SQL自动注入猜解机
    Asp.net注入台湾站
    百分之九十的IE漏洞
    脚本注入如何绕过限制
    支付宝控件漏洞利用
    我常用的一些注入命令
    MS08-034服务存在权限提升漏洞
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号