影响版本:Yxbbs3.0漏洞描述:yxbbs在用户注册时,会实时检测用户名是否已存在以及用户名是否合法,不过服务端在检测时,对用户提交数据检验不够,本来人性化的一个功能,引入了一个注入点。具体涉及文件See.asp,对用户提交的 name = unescape(Request("name")) 并未做任何检验。 测试URL: http://www.yimxu.com/bbs/See.Asp?Action=CheckName&name=yxbbs' and (select top 1 asc(mid(password,1,1)) from yx_admin)>56 and '1'='1 //官方已经修补 第二处: 在Usersetup.asp中,有一个数字类型的变量,被当成文本检验过滤了,从而造成了一个SQL注入漏洞。 问题出在 Sex=yxbbs.Fun.GetStr("Sex") ,在Yx_Cls.asp里定义了GetStr这个 *** ,里面其实对于通常注入来说,有效的只是过滤了单引号。而在下面没有再对Sex进行任何检验,就参与SQL语句执行了: YxBBs.execute("update [YX_User] set Birthday='"&Birthday&"',Sex="&Sex&",PicW="&PicW&",PicH="&PicH&",Mail='"&Mail&"', *** ='"& *** &"',Honor='"&Honor&"',Pic='"&PicUrl&"',Home='"&Home&"',Sign='"&Sign&"',Is *** pic="&Isqqpic&" where name='"&YxBBs.MyName&"' And Password='"&YxBBs.MyPwd&"'") 如果是mssql数据库版本的,支持多步语句,那这个漏洞就是致命的。如果是access版本,那危害就小的多了,也就是改改参数吧。比如,可以给自己银行增加点存款,那sex就是 1,BankSave=9999999,修改完资料,银行存款就变9999999了。
研究者在黎巴嫩发现了很多的受害者,但他们在以色列、土耳其、英国、日本、美国和其它国家也都找到了被侵略的组织。 哈哈,00切断成功了。 文中提及的部分技能、东西或许带有必定攻击性,仅供安全学习和教育...
有句俗话说的好,三百六十行行行出状元,任何行业做好了都是非常赚钱的,现在可供我们选择的工作种类有那么多,行业是成千上万,工种也是数不胜数,但在很多在找工作时,除了会看赚钱多少之外,剩下的就是会看工作是...
找黑客当师傅相关问题 黑客入门新手特训相关问题 黑客该怎么学 手游逆向教程(传奇手游制作教程) 黑客要懂些什么...
相信许多老骑友对大行P8都已经不生疏了,这款被誉为大行折叠的超性价比之作,将在2019年中旬推出全新涂装版本。届时,喜爱P8的骑友们在线下门店,就可以有买到一辆差异以往的大行KBC083。 旧版P...
苹果手机微信聊天记录怎么恢复(苹果手机微信聊天记录恢复),你是否也有这样的困惑:好不容易加到男神微信,却不知道该怎样互动,太主动怕掉价,太含蓄又怕他get不到你的心思,在屏幕这端的你,总担心他被别的妹...
小编相信小伙伴们都有定时清理微信聊天记录的习惯,但是小伙伴们有没有因为手快删除或清理了自己比较重要的微信聊天记录?这些重要的微信聊天记录一旦丢失有可能会造成不可估量的损失。这个时候怎么办呢?别着急今天...