知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

冠龙科技企业网站通杀漏洞

发布时间:2014-08-13 15:58:32作者:知识屋

んㄗ葑訫鎖愛S Blog

不管是冠龙科技的2009还是旗舰版还是最新的V9.2都存在Cookies注入,

下面的就是productshow.asp的部分代码

ShowSmallClassType=ShowSmallClassType_Article
dim ID
ID=trim(request("ID"))
if ID="" then
 response.Redirect("Product.asp")
end if

sql="select * from glProduct where ID=" & ID & ""
Set rs= Server.CreateObject("ADODB.Recordset")
rs.open sql,conn,1,3

很明显,在shownews.asp的页面也同样存在类似的,虽然加了防注入系统,但是都知道通用的防注入系统只过滤post和get2种方式,对Cookies方式根本就没管,很容易注入

下面说下利用,可以试着默认 地址:Databases/%23Database.mdb 

Google:格式0571-85635810    默认后台:admin/login.

或者利用注入中转,如图:

转载请注明出处

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜