设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 编程开发 >> 其他开发语言 >> 动网论坛7.0获得WebShell的分析
精品推荐
其他开发语言点击TOP10
·数字小键盘指法练习
·用C语言编通讯录程序(初学者级别的)
·Modem 常用AT指令集
·单片机模拟I2C总线及24C02(I2C EEPROM)读写实例(源代码)
·C++经典电子书下载
·Thinking in C++ 简体中文第二版
·debug和release的区别
·error LNK2001: unresolved external symbol __ftol2 错误解决
·C库函数手册
·一个简单的C语言编译器
编程开发点击TOP10
·数字小键盘指法练习
·ASP.NET 程序中常用的三十三种代码
·用C语言编通讯录程序(初学者级别的)
·我写的Java学生成绩管理系统源代码
·CHK文件恢复工具
·Modem 常用AT指令集
·java笔试题
·异常java.sql.SQLException: Io exception:The Network Adapter could not establish connection
·单片机模拟I2C总线及24C02(I2C EEPROM)读写实例(源代码)
·C++经典电子书下载
精选专题

动网论坛7.0获得WebShell的分析

作者: 来源:网络文章 时间:2005-12-16 23:40:41

动网论坛7.0获得WebShell的分析(3)             if dbpath="" then 
            response.write "请输入您要恢复成的数据库全名"     
            else 
            Dbpath=server.mappath(Dbpath) 
            end if 
            backpath=server.mappath(backpath) 
         
            Set Fso=server.createobject("scripting.filesystemobject") 
            if fso.fileexists(dbpath) then                       
            fso.copyfile Dbpath,Backpath 
            response.write "成功恢复数据!" 
            else 
            response.write "备份目录下并无您的备份文件!"     
            end if 
        else 
         
        call RestoreData() 
        end if 
    end if 


在后台没有用到这些代码,可以看出我们完全可以用像ACCESS的方法来利用,只是要从本地提交参数,因为Dbpath、backpath那两个变量是用request.form取值。照样没有检查文件类型,这个文件的很多代码在SQL版里都是多余!由此产生安全隐患。这个漏洞的原理和ACCESS版的一样,也就不多分析了。 

共4页 9 7 [1] [2] [3] [48 :>

动网论坛7.0获得WebShell的分析 相关文章:
动网论坛7.0获得WebShell的分析 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com