您现在的位置: 骇客基地 >> 黑客文章 >> 黑客攻防 >> 黑客教程 >> 正文

dvbbs 8.x 后台注射漏洞
骇客基地 阅读: 时间:2008-9-21 9:54:40 来源:www.hookbase.com
  
文章作者:落叶纷飞[J.L.S.T]
信息来源:安全叶子技术小组[J.Leaves Security Team](http://00day.cn


漏洞存在于admin/help.asp文件,以下是漏洞代码:

 
....省略....
Select case request("action")
case "save1"
save1()
case "save2"
save2()
case "save3"
save3()
....省略....
//以下是save3过程的部分代码
if request("title")="" then
Errmsg="请填写帮助标题"
founderr=true
exit sub
else
title=request("title")
end if
....省略....
set rs=server.createobject("adodb.recordset")
sql="select * from dv_help where h_id="&request("id")
....省略....



从代码中可以看出,变量id并没有做任何过滤~~

构造语句:http://00day.cn/bbs/admin/help.asp?action=save3&title=asd&id=1'
今天广告
参与评论:
注意事项:
【dvbbs 8.x 后台注射漏洞】文章由骇客基地网上搜集,其立场行为并不代表本站。
如果您发现该文章若无意中侵犯到您的权利,请联系我们!
未经本站明确许可,任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢您的支持!
最近更新
 
普通文章dvbbs 8.x 后台注射漏洞
普通文章追查网吧掉线根源
普通文章常见的木马所有隐藏启动方式介绍
普通文章Z-Blog死循环漏洞攻击造成博客频
普通文章木马免杀之汇编花指令技巧
普通文章OllyDbg常用快捷键
普通文章简单五步教你轻松防范黑客入侵AD
普通新闻黑客“攻陷”全美风头最劲的女人
普通新闻跳槽员工入侵原同事邮箱盗客户资
普通新闻你刷宝物我拿保险 三国风云狼圈羊
普通新闻湖北公安侦破熊猫烧香案获一等功
普通文章躲开黑客视线 把自己的IP地址隐藏
普通文章如何把任意文件隐藏在一张图片里
普通新闻phpMyAdmin sort_by参数远程代码
普通新闻卡巴斯基论坛提供一年免费激活码
普通文章【分享】“记事本”的杀毒功能
普通文章主页被更改为3929.cn 的解决方法
普通文章重装windows xp不需再激活
普通文章如何解决双击打不开硬盘分区的问
普通新闻三鹿网站被黑 黑客聊天称打酱油路
最新推荐
 
普通文章木马免杀之汇编花指令技巧
普通文章OllyDbg常用快捷键
普通文章简单五步教你轻松防范黑客入侵AD
普通新闻黑客“攻陷”全美风头最劲的女人
普通新闻跳槽员工入侵原同事邮箱盗客户资
普通新闻你刷宝物我拿保险 三国风云狼圈羊
普通新闻湖北公安侦破熊猫烧香案获一等功
普通文章躲开黑客视线 把自己的IP地址隐藏
普通文章如何把任意文件隐藏在一张图片里
普通新闻卡巴斯基论坛提供一年免费激活码
普通文章【分享】“记事本”的杀毒功能
普通文章主页被更改为3929.cn 的解决方法
普通文章重装windows xp不需再激活
普通文章如何解决双击打不开硬盘分区的问
普通新闻三鹿网站被黑 黑客聊天称打酱油路
普通新闻病毒快报:通过QQ完全控制电脑
普通新闻美国副总统候选人佩林电子邮箱被
普通文章微软GDI+图片漏洞详情
普通文章巧妙去掉多余的安全删除硬件图标
普通文章解决启动故障之终极大法
     
 
黑客首页 | 服务指南 | 软件发布  | 关于我们 | 本站声明  | 隐私声明 | 诚征英才 | 网站地图 | 友情链接 |
 
 
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com 站长:利客 Email:hookbase@163.com
Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号