幻泉[B.S.N] 在《针对留言本的漏洞挖掘》文章中我写了一段话,就是针对写入数据库一句话木马的研究中,可以利用Request.ServerVariables没做过滤绕过写入一句话,来进行插入数据库木马。 但是当时只是猜测,虽然在06年有介绍针对一些php针对获取ip没做过滤导致注射漏洞。但是学习就是以技术的严谨性为原则,无论什么漏洞都必须亲自测试否则只是理论上的说教是不被人信服的。 这里还正好有这样的一个留言本,让我们来进行测试。 测试代码:花木兰留言本 官方网站:www.77f77.com 首先我们看看他的提交代码都对什么做了过滤。 文件比较少,就直接列下留言本的结构吧。 花木兰留言本 |___index.asp 留言本主要文件内部有提交和显示信息的主要代码。 |____ gustbook_Conn.asp 留言本调用数据库文件 |_____ gustbook_sub.asp Function |_____dqe_gustbook.asp 数据库文件 这里我们最主要的就是看index.asp,因为已经确认数据库文件没做防下载,可以直接访问。 Index.asp部分重要代码 Code: '过滤代码 Function htmlencode(fString) If not isnull(fString) then fString = replace(fString, ">", ">") fString = replace(fString, "<", "<") fString = Replace(fString, CHR(32), " ") fString = Replace(fString, CHR(9), " ") fString = Replace(fString, CHR(34), """) ‘ “ fString = Replace(fString, CHR(39), "'") ‘ ‘ fString = Replace(fString, CHR(13), "") fString = Replace(fString, CHR(10) & CHR(10), "
") fString = Replace(fString, CHR(10), "
") htmlencode = fString End If End Function Function uhtmlencode(fString) If not isnull(fString) then fString = Replace(fString, " ", CHR(32)) fString = Replace(fString, " ", CHR(9)) fString = Replace(fString, """, CHR(34)) fString = Replace(fString, "'", CHR(39)) fString = Replace(fString, "", CHR(13)) fString = Replace(fString, "
", CHR(10) & CHR(10)) fString = Replace(fString, "
", CHR(10)) uhtmlencode = fString End If End Function ……. '提交数据 Books_mingzi=htmlencode(Request.form("mingzi")) If Books_mingzi="" then Books_mingzi="匿名者" End If Books_biaoti=htmlencode(Request.form("biaoti")) Books_neirong=htmlencode(Request.form("neirong")) …… Set mRs= Server.CreateObject("adodb.recordSet") mRs.open "Select * from dqe_gustbook", conn, 1, 3 mRs.addnew mRs("who") = Books_mingzi mRs("biaoti") = Books_biaoti mRs("neirong") = Books_neirong mRs("lanmu") = lanmu mRs("zhiding") = 0 mRs("shijian") = now() UserIP = Request.ServerVariables("HTTP_X_FORWARDED_FOR") If UserIP = "" Then userip = Request.ServerVariables("REMOTE_ADDR") mRs("ip") = UserIP mRs.update
被黑客入侵手机怎么办(黑客入侵手机教程)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑...
楼主我跟你一样也被威胁了,昨天她加的是LOL好友,我一不小心聊到我同学喷我的事情,我叫他不要告诉,她非要弄清楚,她还。 如果您觉得自身安全受到威胁,何不报警,警方会以专业视角辅助您做判断。 你必须经过...
微信小程序现在已经支持跳出到其它小程序了。然则条件是2个小程序必须被同一个民众号关联,若是没有关联则无法打开,下面就实现小程序之间相互跳转的步骤。 1、微信民众号关联小程序: 登录微信民众号后台 -...
日常生活在节奏快的社会发展时期,和时间赛跑变成大家每日都需要开展的竞技运动,特别是在在早晨,针对担忧晚到的众多工薪族来讲,时间就是钱财。为了更好地巨大的节约时间成本费,车辆在群体中从小有越来越普及化乃...
. 有了婴儿车之后妈妈们会方便带宝宝出门遛达了。很多妈妈也会去比较各个品牌的婴儿车品牌,下面友谊长存的小编就来说说:Gubi婴儿推车怎么样 Gubi婴儿推车使用测评。 Gubi婴儿推车怎么样...
本文导读目录: 1、怎么防御黑客攻击? 2、如何预防黑客入侵? 3、防止黑客攻击的方法有哪些? 4、如何防范黑客入侵的方法 5、怎样防止网络黑客攻击呢 ? 6、怎样防范黑客攻击?...