漏洞发现时间:2006年10月24日个人Blog:http://why_tt.mblogger.cn //个人个人Blog:http://whytt.mblogger.cn //技术影响版本:ACCESS和MSSQL补充一句,这个东西只是看代码时随便看到的一处,其他地方还多着呢,当时写下来还没测试,我就记了下来,其中有什么不对,还望理解。哈哈~前段时间网上流行的SQL注入是利用伪造 *** IP来实施攻击,这个HTTP_X_FORWARDED_FOR在一段时间内倍受人们关注,今天在看风讯4.0的时候也发现这样一个注入点,可笑的是程序员是考虑到对HTTP_X_FORWARDED_FOR的过滤,但是在带入查询时,好象是忘记把过滤的变量带入,而直接带入了没过滤的VisitIP。下面是分析代码:在Stat/Index.asp文件中第18行,VisitIP = request.ServerVariables("HTTP_X_FORWARDED_FOR")直接把HTTP_X_FORWARDED_FOR赋值给VisitIP变量在文件第61行中EnAddress = EnAddr(EnIP(VisitIP))这里用了2个函数对VisitIP进行过滤,但是看最后的赋值却给了EnAddress这个变量,而下面第62行的查询却又直接带入的是没有过滤的VisitIP变量,所以在这里就可以对其进行SQL注入。Set RsCouObj = Conn.Execute("Select ID from FS_SS_Stat where IP='"&VisitIP&"'")在这个文件中又有多处查询用到VisitIP这个变量,其补救 *** 也很简单,就是把EnAddress = EnAddr(EnIP(VisitIP))改成VisitIP=EnAddr(EnIP(VisitIP))这里可以通过抓包在数据包中增加HTTP_X_FORWARDED_FOR:123'+and+user>0--这样来注入,如果在access版本中,那么就可以通过HTTP_X_FORWARDED_FOR:123'+and+1=1+and+'1'='1这样的形式来注入其中可以用union来暴字符内容。OK,具体就等你来实现吧,多动手。BYWhyTt
短信广告计划方案(如何搞好短信广告)刚以往的双十一让诸多店家忙的乐不可支。 单说营销短消息,从双十一前几日的加热群发消息,到主题活动当日依据市场销售状况做的临时性调节推送,及其最终一波的销售量最后的冲...
Nginx功用介绍依据是否有进犯方针—— for entry in pe_file.DIRECTORY_ENTRY_RESOURCE.entries:RegistryPacket5. 用翻滚XOR(R...
1、开网店。 网店从2003年某宝开始,经过了十几个年头,模式已经非常成熟,现在入行门槛也相应的逐渐提高,各大平台,进货渠道相应的选择视野越发广泛,一站式的服务公司也非常活跃。 2、直播平台...
一.了解平台 1.一个新手开店首先你先要了解店铺经常使用到的工具有哪些: 生意参谋(需要花钱购买)、直通车流量解析(免费的需要店铺是两颗心的才会有)、数据监控的插件(店侦探 看店宝 千里眼 店查查...
ping 31.1 这种方法是当时受害集体最多、社会影响最广,勒索违法中最为活泼的表现方法,该方法经过加密用户体系内的重要材料文档,数据,再结合虚拟钱银施行完好的违法流程。 以GandCrab为代表的...
《乘风破浪的姐姐》第二季第二期节目已播出,30位姐姐完成首次考核,开启团战训练生活。 《乘风破浪的姐姐》第二季第二期节目已播出,30位姐姐完成首次考核,开启团战训练生活。陈小...