内容正在载入中,请稍后……
站长简介
其他
选择模板
日历
统计
订阅
30 Aug.2008

风讯 注射0day POC part 2分析

作者: spookzang   分类:脚本相关   出处:本站原创            | |
漏洞存在于user/SetNextOptions.asp文件

以下是漏洞代码:
SelectName = NoSqlHack(trim(request("SelectName")))  //获取SelectName,过滤两边空格,用NOSQLHACK对其过滤。
EquValue = NoSqlHack(trim(request("EquValue"))) //获取EquValue,过滤两边空格,用NOSQLHACK对其过滤。
’fucxi 2008-7-21修改 本页只有与AP_Person_Search.asp有联系,可不接收ReqSql参数,下拉判断SelectName即可
Select Case SelectName
Case "Job"
ReqSql = "Select Job From FS_AP_Job where TID=" & EquValue  
Case "City"
ReqSql = "select City from FS_AP_City where PID=" & EquValue
Case Else
response.Write("系统错误,请联系管理员(只能进行人才查询的操作)。")




而NOSQLHACK()函数只是过滤了单引号“’”,只要注射语句中不存在单引号“’”就OK了,各位自己慢慢玩。

也就是说你提交单引号时,不会发生问题,但是你提交“and 1=1”;“and 1=2”时就会发生问题了。
时间:11:31 评论(3) 引用(0) 阅读(201) Tags: , , ,
target
2008/08/30 14:27
恩恩~不错~
0Day
2008/08/30 11:54
但愿0Day天天有~gringrin
NokiA
2008/08/30 11:34
又出0day了…… 最好能有个利用软件……
分页: 1/1 第一页 1 最后页
发表评论
  昵称 [注册]
  密码 (游客无需密码)
  网址
  电邮
OpenID登入 权限选项 表情