黑客接单 - 找黑客?唯一信誉的黑客接单网站!

访客4年前黑客文章813

漏洞发现时间:2006年10月24日个人Blog:http://why_tt.mblogger.cn //个人个人Blog:http://whytt.mblogger.cn //技术影响版本:ACCESS和MSSQL补充一句,这个东西只是看代码时随便看到的一处,其他地方还多着呢,当时写下来还没测试,我就记了下来,其中有什么不对,还望理解。哈哈~前段时间网上流行的SQL注入是利用伪造 *** IP来实施攻击,这个HTTP_X_FORWARDED_FOR在一段时间内倍受人们关注,今天在看风讯4.0的时候也发现这样一个注入点,可笑的是程序员是考虑到对HTTP_X_FORWARDED_FOR的过滤,但是在带入查询时,好象是忘记把过滤的变量带入,而直接带入了没过滤的VisitIP。下面是分析代码:在Stat/Index.asp文件中第18行,VisitIP = request.ServerVariables("HTTP_X_FORWARDED_FOR")直接把HTTP_X_FORWARDED_FOR赋值给VisitIP变量在文件第61行中EnAddress = EnAddr(EnIP(VisitIP))这里用了2个函数对VisitIP进行过滤,但是看最后的赋值却给了EnAddress这个变量,而下面第62行的查询却又直接带入的是没有过滤的VisitIP变量,所以在这里就可以对其进行SQL注入。Set RsCouObj = Conn.Execute("Select ID from FS_SS_Stat where IP='"&VisitIP&"'")在这个文件中又有多处查询用到VisitIP这个变量,其补救 *** 也很简单,就是把EnAddress = EnAddr(EnIP(VisitIP))改成VisitIP=EnAddr(EnIP(VisitIP))这里可以通过抓包在数据包中增加HTTP_X_FORWARDED_FOR:123'+and+user>0--这样来注入,如果在access版本中,那么就可以通过HTTP_X_FORWARDED_FOR:123'+and+1=1+and+'1'='1这样的形式来注入其中可以用union来暴字符内容。OK,具体就等你来实现吧,多动手。BYWhyTt 

相关文章

骡子是什么动物杂交而来的?蚂蚁庄园2020年4月28日答案

骡子是什么动物杂交而来的?蚂蚁庄园2020年4月28日答案

支付宝蚂蚁庄园小课堂2020年4月28日今日答案是什么?骡子是什么动物杂交而来的?蚂蚁庄园小课堂今日答题答案的正确答案是什么?想必很多朋友都想知道支付宝蚂蚁庄园今日答题答案,正确回答就可以领取180g...

安徽省博物馆新馆(中国安徽省博物院新馆)

安徽省博物馆新馆(中国安徽省博物院新馆) 安徽省博物院新馆(以下简称新馆)坐落于合肥市政务文化新区内的省文化博物园区。市政务文化新区位于合肥老城的西南面,省文博园位于新区中轴线的西侧,次景观轴的...

找一名黑客帮我盗号-黑客的名字用什么来代替(世界三大黑客叫什么名

每日好文 如何防范计算机病毒和黑客 世界五大顶级黑客(中国五大黑客) 怎么用ipad当黑客 qq万能破解器手机版(qq空间万能查看器网页) qq号黑客怎么查快手id qq免密码登录器手机版(qq账号...

找微信黑客的联系方式

黑客能盗微信聊天记录?怎么保护我们的微信密码。网络平安专家指出,在图片和视频中嵌入网络钓鱼程序在技术上并不容易完成,由于微信中的图片、运动图片或视频能够直接显现和播放,假如运用其他文件,用户会被文件或...

波狮智能锁安全吗 波狮智能锁特点

波狮智能锁安全吗 波狮智能锁特点

  跟着科技的成熟,糊口程度的晋升,物联网和智能化时代的到来,许多安防类产物也获得了进级,尤其是锁具这一方面出格明明。最近在网络上好像掀起了一股换锁的高潮,但是什么样的锁才适合各人呢?来瞧瞧波狮智能锁...

百度网盘分享黑客软件(黑客网盘资源共享)

百度网盘分享黑客软件(黑客网盘资源共享)

本文导读目录: 1、求 黑客帝国 百度云资源,谢谢 2、求 黑客帝国 百度网盘免费资源链接,谢谢 3、求 黑客帝国2:重装上阵 百度网盘免费资源链接,谢谢 4、《黑客》txt全集下载...