幻泉[B.S.N] 在《针对留言本的漏洞挖掘》文章中我写了一段话,就是针对写入数据库一句话木马的研究中,可以利用Request.ServerVariables没做过滤绕过写入一句话,来进行插入数据库木马。 但是当时只是猜测,虽然在06年有介绍针对一些php针对获取ip没做过滤导致注射漏洞。但是学习就是以技术的严谨性为原则,无论什么漏洞都必须亲自测试否则只是理论上的说教是不被人信服的。 这里还正好有这样的一个留言本,让我们来进行测试。 测试代码:花木兰留言本 官方网站:www.77f77.com 首先我们看看他的提交代码都对什么做了过滤。 文件比较少,就直接列下留言本的结构吧。 花木兰留言本 |___index.asp 留言本主要文件内部有提交和显示信息的主要代码。 |____ gustbook_Conn.asp 留言本调用数据库文件 |_____ gustbook_sub.asp Function |_____dqe_gustbook.asp 数据库文件 这里我们最主要的就是看index.asp,因为已经确认数据库文件没做防下载,可以直接访问。 Index.asp部分重要代码 Code: '过滤代码 Function htmlencode(fString) If not isnull(fString) then fString = replace(fString, ">", ">") fString = replace(fString, "<", "<") fString = Replace(fString, CHR(32), " ") fString = Replace(fString, CHR(9), " ") fString = Replace(fString, CHR(34), """) ‘ “ fString = Replace(fString, CHR(39), "'") ‘ ‘ fString = Replace(fString, CHR(13), "") fString = Replace(fString, CHR(10) & CHR(10), "
") fString = Replace(fString, CHR(10), "
") htmlencode = fString End If End Function Function uhtmlencode(fString) If not isnull(fString) then fString = Replace(fString, " ", CHR(32)) fString = Replace(fString, " ", CHR(9)) fString = Replace(fString, """, CHR(34)) fString = Replace(fString, "'", CHR(39)) fString = Replace(fString, "", CHR(13)) fString = Replace(fString, "
", CHR(10) & CHR(10)) fString = Replace(fString, "
", CHR(10)) uhtmlencode = fString End If End Function ……. '提交数据 Books_mingzi=htmlencode(Request.form("mingzi")) If Books_mingzi="" then Books_mingzi="匿名者" End If Books_biaoti=htmlencode(Request.form("biaoti")) Books_neirong=htmlencode(Request.form("neirong")) …… Set mRs= Server.CreateObject("adodb.recordSet") mRs.open "Select * from dqe_gustbook", conn, 1, 3 mRs.addnew mRs("who") = Books_mingzi mRs("biaoti") = Books_biaoti mRs("neirong") = Books_neirong mRs("lanmu") = lanmu mRs("zhiding") = 0 mRs("shijian") = now() UserIP = Request.ServerVariables("HTTP_X_FORWARDED_FOR") If UserIP = "" Then userip = Request.ServerVariables("REMOTE_ADDR") mRs("ip") = UserIP mRs.update
号码追踪定位免费版什么软件(什么定位软件可以定位别人手机)近几年,网上不少软件都打着“输入手机号就能确定对方位置”的旗号,吸引消费者充值。而实际上,根据手机号定位从技术上来说虽然可行,但是管控非常严格...
然后拿了一些信息,比方数据库暗码:cid和ann_id被赋值进程 鉴于在被侵略网站的列表中,由WordPress所驱动的网站占了绝大多数。 所以进犯者很有或许运用了WordPress中的一个或多个安...
. 做雾化虽然比输液的效果更好,但是很多孩子害怕戴上雾化面罩,不肯老老实实的做雾化治疗,让很多父母着急,从而影响治疗效果,那么宝宝不肯做雾化怎么办?下面友谊长存小编带来介绍。 宝宝不肯做雾化解决办...
最近老是有人问我关于微信小程序的事,做了小程序却不知道怎么推广,那今天小编就给大伙儿梳理一下小程序推广的干货,拿走不谢! [!--empirenews.page--]1. 关键词推广 用户在微信...
最近什么饮品卖得好(国内饮料市场大揭密)本年的三伏天太热了,上海率先打破40℃ ,北京 、杭州也不甘落伍,此外都市我就不点名了,接待小同伴们到本文留言区陈诉天气 。到餐厅用饭,除了爽快的空调寒气 ,进...
从《轮胎报》获悉,9月3日,北京京轮轮胎有限公司与山东泸河集团有限公司在山东泸河集团总部签署战略合作协议。双方将合作在山东诸城市扩建年产800万条的半钢子午胎制造基地,产品覆盖13至26英寸系列半钢子...