黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 文章正文
[组图]BBSGood.Speed Version 4.0注入漏洞
      ★★★★★
BBSGood.Speed Version 4.0注入漏洞
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-12-21
http://www.nspcn.org
http://www.tr4c3.com
Version:
BBSGood.Speed Version 4.0
漏洞文件:
UserInfo.asp
漏洞描述:
变量Blogurl未经过滤带入sql语句,导致Sql注入漏洞

代码举例:
行1729-1853.

case 14
            if Request.QueryString("save")=1 then
                if trim(Request.Form("blogurl"))<>"" then
                    Set rsdj = Server.CreateObject("ADODB.Recordset")
                    rsdj2="select id from LxTel_User where blogurl='"&trim(Request.Form("blogurl"))&"' "
                    rsdj.open rsdj2,conn,1,1
                    if not(rsdj.bof and rsdj.eof) then
                        rsdj.close
                        set rsdj=nothing
                        Response.Write "<script>alert('该二级域名地址,已经被人使用');history.back(-1);</script>"
                        Response.End
                    else
                        rsdj.close
                        set rsdj=nothing
                    end if
                end if
...



利用方法:
本地架设测试如图1,2


测试官方如图3,4,5


文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886