影响版本:Yxbbs3.0漏洞描述:yxbbs在用户注册时,会实时检测用户名是否已存在以及用户名是否合法,不过服务端在检测时,对用户提交数据检验不够,本来人性化的一个功能,引入了一个注入点。具体涉及文件See.asp,对用户提交的 name = unescape(Request("name")) 并未做任何检验。 测试URL: http://www.yimxu.com/bbs/See.Asp?Action=CheckName&name=yxbbs' and (select top 1 asc(mid(password,1,1)) from yx_admin)>56 and '1'='1 //官方已经修补 第二处: 在Usersetup.asp中,有一个数字类型的变量,被当成文本检验过滤了,从而造成了一个SQL注入漏洞。 问题出在 Sex=yxbbs.Fun.GetStr("Sex") ,在Yx_Cls.asp里定义了GetStr这个 *** ,里面其实对于通常注入来说,有效的只是过滤了单引号。而在下面没有再对Sex进行任何检验,就参与SQL语句执行了: YxBBs.execute("update [YX_User] set Birthday='"&Birthday&"',Sex="&Sex&",PicW="&PicW&",PicH="&PicH&",Mail='"&Mail&"', *** ='"& *** &"',Honor='"&Honor&"',Pic='"&PicUrl&"',Home='"&Home&"',Sign='"&Sign&"',Is *** pic="&Isqqpic&" where name='"&YxBBs.MyName&"' And Password='"&YxBBs.MyPwd&"'") 如果是mssql数据库版本的,支持多步语句,那这个漏洞就是致命的。如果是access版本,那危害就小的多了,也就是改改参数吧。比如,可以给自己银行增加点存款,那sex就是 1,BankSave=9999999,修改完资料,银行存款就变9999999了。
一、众包类:按照任务操作,单价较低,做得越多,收入越多众包类项目是手机赚钱比较常见的类型之一,经常可以看到一些网友操作这类项目,譬如:众人帮、阿里众包、百度众包等,是业内较为知名的任务众包平台,每天都...
关键我翻kali官方网文本文档见到这一https://www.kali.org/news/kali-linux-in-the-windows-app-store/ git clone https://...
长沙市商务接待陪伴小学妹空姐小学妹她们有时可以获得一个非常好的充分发挥【郑媛米】,上海市是一座成功者的集中地,对商业服务女学妹的要求也是较为大的,今日大牌明星商务共享女学妹访梦,年纪深圳市 女 26,...
本文导读目录: 1、如果网站被攻击了,要怎么处理? 2、服务器被恶意流量攻击怎么抵御? 3、网站被黑客攻击 网站首页的title 和后台的title变成了 什么赌博的 怎么解决啊 在哪能找到那...
一岁内婴儿辅食添加加上类型能够从少到多,从稀到稠,从小量到过多,八个月大宝宝的消化吸收能力有限,辅胃口太高反倒不利胃肠身心健康,那麼八个月大宝宝一顿宝宝辅食吃是多少?下边我产生详细介绍。 八个月...
对于爱买买买的妈友来说 每年的11月除了双十一购物节 最让人期待的就是 号称“港式黑五”、“国际剁手节”的 香港SOGO崇光百货周年庆了 由于折扣力度空前绝后 每年的SOGO店庆堪...