岁月联盟 · 中国技术网 本站主页 | 安全认证 | 用户服务 | 技术论坛
新闻快报 | 新手学堂 | 黑客特区 | 程序语言 | 数 据 库 | 防 火 墙 | 路由交换 | 系统集成 | 服 务 器 | 存储备份 | 考试认证
Windows | Linux | Java | 协议分析 | 问题解答 | 进程大全 | 网页设计 | 多 媒 体 | 图库资料 | 软件下载 | 站内下载
  您现在的位置: 岁月联盟 >> 新手学堂 >> 安全防范 >> 漏洞分析 >> 文章正文
移型换位之动感下载严重漏洞
作者:佚名 文章来源:本站整理 点击数: 更新时间:2006-8-25 15:58:44
-------------------------------------------------------------------------------
漏洞发现者:小路、13K
漏洞来源:动感网络下载2.0
危险程度:高
-------------------------------------------------------------------------------

一、废话 *****************

此下载程序应用极为广泛,而且都是一些比较大型的专业下载所使用,例如:赢政天下,天天精品
都是使用此程序,所以安全性一定要做好。
此篇文章只是浅析一下漏洞的所在,和漏洞的利用方法,大家不要随意攻击别人网站的,此行为属于
违反行为!


二、甜言蜜语 *****************

首先对程序进行全部的分析了,结果发现在User.asp中存在未对modfiy函数作用户验证,代码如下:
sub modfiy() ` ==========================保存修改================================
set rs=server.createobject("adodb.recordset")
sql="select * from Admin_UserInfo where UserName=`"&UserName&"` and UserID="&request.form("UserID")&" and CategoryName=`"&CategoryName&"`"
rs.open sql,conn,1,3
msgtitle="修改信息"
if not(rs.eof and rs.bof) then
rs("PassWord")=md5(Checkstr(Trim(Request.Form("PassWord"))))
rs("Email")=Trim(Request.Form("Email"))
rs.update
msginfo="
  • 修改成功!
  • 登录系统
  • 返回首页"
    else
    msginfo="
  • 修改失败!"
    end if
    rs.close
    set rs=nothing
    call Sysmsg(msgtitle,msginfo)
    end sub

    所以我们可以修改管理员密码

    三、幸福工作 *****************

    以下我提供出一段代码,构造一个网页提交修改,代码如下:
    http://www.host.com
    /User.Asp">

  • 上一篇文章:
  • 下一篇文章:
  •  
    热门文章
    推荐文章
    关于我们 | 发展历程 | 网站地图 | 广告服务 | 招贤纳士 | 战略合作 | 友情链接 | 著作声明 | 联系我们
    Copyright © 2002-2007 SYUE All rights reserved.
    E_mail:Admin@Syue.Com 皖ICP备05004589号
    未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任.
    bet365 传世私服 传奇世界私服 bet365 传奇私服 bet365 热血江湖私服 天龙八部私服