| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
免费服务 我要发布 在线破解 黑客游戏 精华收集 免费空间 网络硬盘 独家报道 黑器点播 免费 FTP 交换资源
收费服务 黑客培训 光盘刻录 黑客书籍 视频下载 主力频道 空间域名 网站建设 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 原创推荐 >> 正文 用户登录 新用户注册
[组图]跨站注入的终极利用       ★★★ 【字体:
网软天下系统脚本漏洞,深入分析跨站的利用
对<”网软天下系统漏洞剖析”>一文的补充
作者:初学者 文章来源:本站原创 点击数: 更新时间:2007-12-28

编辑评语:上一篇文章“网软天下系统漏洞剖析”发出去之后,大家对文章的好评度很高。但对其中跨站部分没做详解,致使很多网友打电话、QQ聊天等进行咨询征求答案。为此,我们又特意邀请原文章作者,本站VIP会员针对该网站管理系统进行了一个跨站的详细解剖,希望能满足大家的求知欲!


广告时间:
本站原创频道已经公布了一些源码漏洞分析及实例利用的文章,其中,部分文章都出自本站VIP会员之手,包括会员作业及课下互动作品。接下来还有更多的原创图文教程陆续发出,请大家稍安勿躁,敬请期待……
同时会员区又增加了一系列详细的代码剖析课程,从基础到实例动手,欢迎大家加入……
咨询:http://www.77169.com/pay

一:漏洞补充,本地分析

在上文“网软天下系统漏洞剖析”一文中,虽然提到系统中存在着跨站的漏洞,但也只简单的说明一下,因本人对这方面的知识知之甚少,没有写出利用的具体过程,不免有些遗憾,这几天去华夏网站论坛,找到了不少关于这方面的知识,恶补了一下.现在发现华夏网站和论坛真是个大宝库,现分析了这类系统的跨站漏洞,以及跨站的一些些利用方法,算是对上文的完善.

(小编注:原文阅读连接http://hack.77169.com/HTML/20071223021347.html论坛讨论连接:http://bbs.77169.com/read-htm-tid-203621.html

在上文中提到在客户留言中存在跨站的漏洞,不过返回给用户的只有主题和内容这二项,而内容处过滤了跨站的一些常用的符号, FeedbackSave.asp文件代码如下:

代码片段一:

<!--#include file="Inc/Conn.asp"-->

<!--#include file="Inc/articleCHAR.INC"-->

<%

If request.form("CompanyName")="" Then

Response.Write("<script language=""JavaScript"">alert(""错误:您没输入公司名称,请返回检查!!"");history.go(-1);</script>")

response.end

end if………….略过类似的部分

Add=trim(request.form("Add"))

Postcode=trim(request.form("Postcode"))

Mobile=trim(request.form("Mobile"))

Fax=trim(request.form("Fax"))

email=trim(request.form("email"))

 

if Add="" then

       Add=null

end if………略过类似的部分

Set rs = Server.CreateObject("ADODB.Recordset")

sql="select * from Feedback"

rs.open sql,conn,1,3

 

rs.addnew

if session("username")="" then

  rs("Username")="未注册用户"

else

  rs("Username")=trim(request.form("Username"))

end if

rs("CompanyName")=trim(request.form("CompanyName"))

rs("Add")=Add

rs("Postcode")=Postcode

rs("Receiver")=trim(request.form("Receiver"))

rs("Phone")=trim(request.form("Phone"))

rs("Mobile")=Mobile

rs("Fax")=Fax

rs("email")=email

rs("title")=trim(request.form("title"))

rs("content")=htmlencode2(request.form("content"))

rs("Publish")=trim(request.form("Publish"))

rs("time")=date()

rs.update

rs.close

 

response.redirect "FeedbackView.asp"

%>

[1] [2] [3] [4] [5] [6] [7] [8] [9] 下一页

责任编辑:老孔  联系方式  Email:老孔
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各有关法律法规。
    • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
    • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
    • 本站管理员有权保留或删除评论内容。
    • 评论内容只代表网友个人观点,与本网站立场无关。
    • 更多原创作品及讨论、调查请登陆华夏论坛
    姓名: * 游客填写 ·注册用户
    主页:
    评分: 1分 2分 3分 4分 5分
    验证码: *
    最新hack更新
    最新推荐资讯
    相关黑客
    角色注入直接获系统权限
    注入必备:Cookie与联合查询
    注入的限制绕过
    Sql2005注射辅助脚本
    批处理也玩注入
    另类跨站工具XSS Shell
    图灵脚本的解密开始
    Cookie注入怎样产生的
    非常棒的一次跨站实战
    有趣的百度杀毒频道跨站
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号