知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

冠龙科技企业网站管理系统存在cookies注入

发布时间:2014-08-13 15:58:33作者:知识屋

H4ckx7`s Blog

冠龙科技企业网站管理系统存在cookies注入

时间过得真快,眨眼间就2010年了,也迎来了我的成人礼,哈哈,我长大了.
无聊看看东西,突然一个恶心的广告弹窗,卖什么叫冠龙科技多风格企业网站管理系统的源码 ,貌似没怎么见过,Google搜索了下,不是开源的嘛,还拿出来卖,真没素质.
反正都了,不如看看他的安全性怎么样,索性本地假设起,在带参数的新闻后面加了个单引号,结果如下.

分析代码,Shownews.asp
<!--#Include File="inc/Check_Sql.asp"-->
<!--#include file="inc/conn.asp"-->
<!--#include file="inc/Skin_css.asp"-->
<!-- #include file="inc/config.asp" -->
<!--#include file="inc/Function.asp"-->
<!-- #include file="Head.asp" -->
<%owen=request("id")%>
从inc/Check_Sql.asp看到
<%

Dim Query_Badword,Form_Badword,i,Err_Message,Err_Web,name

------定义部份 头----------------------------------------------------------------------

Err_Message = 1   处理方式:1=提示信息,2=转向页面,3=先提示再转向

Err_Web = "Err.Asp" 出错时转向的页面

Query_Badword="∥and∥select∥update∥chr∥delete∥%20from∥;∥insert∥mid∥master.∥set∥chr(37)∥="    

在这部份定义get非法参数,使用"∥"号间隔    

Form_Badword="∥%∥&∥*∥#∥(∥)∥="     在这部份定义post非法参数,使用"∥"号间隔

------定义部份 尾-----------------------------------------------------------------------

明显的cookis注入,于是用阿D试了下

默认的表admin,字段为username和password,不知道为什么,Password要手动添加.

默认后台地址 admin/login.asp,成功进入后台.可以自己添加上传格式也有备份的功能,拿shell就简单了,节约地方我就不截图了.
(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜