讯时后台管理系统v4.9的鸡肋漏洞分析
前言:前阶段测试了下讯时后台管理系统,这个系统有个很吊的功能,就是能记录管理登录日志(包括用户名和ip),而且还不能在后台删除。我艹,在我测试的时候,一直在用admin测试后来居然被管理员发现,居然找到我,让我停止攻击。无语了~在之后的渗透中我还是拿下了那个网站~那时找遍网上所有关于讯时的漏洞,唯有一个支付页面爆绝对路径Ⅰ.讯时网站管理系统4.5支付页面暴数据库路径漏洞文件:/pay/Alipay_Mail.asp漏洞证明:Microsoft JET Database Engine 错误 ’80004005′‘E:\\web\\fuck\\news\\pay\\data\\#db1.asp’ 不是一个有效的路径。 确定路径名称拼写是否正确,以及是否连接到文件存放的服务器。/fuck/news/admin_conn.asp,行38Microsoft JET Database Engine 错误 ’80004005′Ⅱ.讯时网站管理系统爆数据库路径(修改数据库地址版)漏洞文件:/edit/admin_conn.asp漏洞证明:‘E:\\web\\fuck\\news\\edit\\^data\\_jing_G.sap’不是一个有效的路径。 确定路径名称拼写是否正确,以及是否连接到文件存放的服务器。/fuck/news/admin_conn.asp,行38原因分析:看下代码edit/admin_conn.asp<%mdb="../"%><!–#include file = ../admin_conn.asp –>看下admin_conn.asp部分代码<%if instr(request.ServerVariables("QUERY_STRING"),"<")<>0 then Response.Write "参数错误,严禁捣乱!" Response.endend if%><!–#include file = Neeao_SqlIn.Asp –>再看下Neeao_SqlIn.Asp\’——–数据库连接部分————–\’dim dbkillSql,killSqlconn,connkillSqldbkillSql=xuasurl&"data/#SqlIn.asp"\’Response.Write dbkillSqlOn Error Resume NextSet killSqlconn = Server.CreateObject("ADODB.Connection")connkillSql="Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath(dbkillSql)killSqlconn.Open connkillSqlIf Err Then err.Clear Set killSqlconn = Nothing \’Response.Write "数据库连接出错,请检查连接字串。" Response.EndEnd If至此大家会明白为什么会爆数据库路径了把~漏洞分析:漏洞是人为的,网站开发人员有心修改默认数据裤地址,反而弄巧成拙。如果不报错则表明这些为默认的。Ⅲ.讯时网站管理系统爆后台管理用户帐号漏洞页面:/user2.asp漏洞证明:漏洞分析:该页面缺少cookie或session验证,导致未登录用户直接访问以上漏洞虽然危害不大,但是对于渗透采用讯时后台管理系统的网站可以少走一点弯路转载请注明出处(http://www.itleaf.info)
2. 分享目的仅供大家学习和交流,请不要用于商业用途!
3. 如果你也有好源码或者教程,可以到用户中心发布投稿,分享有金币奖励和额外收入!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务 请大家谅解!
5. 如有链接无法下载、失效或广告,请联系站长,可领回失去的金币,并额外有奖!
6. 如遇到加密压缩包,默认解压密码为"www.zyfx8.cn",如遇到无法解压的请联系管理员!
本站部分文章、资源来自互联网,版权归原作者及网站所有,如果侵犯了您的权利,请及时联系我站删除。免责声明
资源分享吧 » 讯时后台管理系统v4.9的鸡肋漏洞分析
常见问题FAQ
- 免费下载或者VIP会员专享资源能否直接商用?
- 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
- 织梦模板使用说明
- 你下载的织梦模板并不包括DedeCMS使用授权,根据DedeCMS授权协议,除个人非盈利站点外,均需购买DedeCMS商业使用授权。购买地址: http://www.desdev.cn/service-dedecms.html