WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2171查看
  • 0回复

主题

好友

2712

积分

禁止访问

发表于 2010-2-3 16:45:51 |显示全部楼层
影响版本:
3.6 sp2/Easypower4.0以下免费版本
漏洞描述:
详细说明:自由动力3.6 sp2中多个文件过滤不严存在注入漏洞
下列文件匀存在被注入的危险:
Article_Class.ASP
Photo_Class.asp
Soft_Class.asp
UserInfo.ASP
<*参考
http://www.gaisoft.com/2005/1-3/01013.html
*>
SEBUG安全建议:
下载官方提供最新补丁,http://www.asp163.net
测试方法:
使用破解版的NBSI轻松注入:
http://www.target.com/UserInfo.asp?UserID=1
注意:特征字符填写 id
即可破解.
其他文件关键在于特征字符的找寻,即可注入.
如轻松获得admin表里的管理员名和md5加密后的密码.如果暴力破解成功,再利用数据

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-2 21:16 , Processed in 0.074668 second(s), 16 queries .

返回顶部