影响版本:Yxbbs3.0漏洞描述:yxbbs在用户注册时,会实时检测用户名是否已存在以及用户名是否合法,不过服务端在检测时,对用户提交数据检验不够,本来人性化的一个功能,引入了一个注入点。具体涉及文件See.asp,对用户提交的 name = unescape(Request("name")) 并未做任何检验。 测试URL: http://www.yimxu.com/bbs/See.Asp?Action=CheckName&name=yxbbs' and (select top 1 asc(mid(password,1,1)) from yx_admin)>56 and '1'='1 //官方已经修补 第二处: 在Usersetup.asp中,有一个数字类型的变量,被当成文本检验过滤了,从而造成了一个SQL注入漏洞。 问题出在 Sex=yxbbs.Fun.GetStr("Sex") ,在Yx_Cls.asp里定义了GetStr这个 *** ,里面其实对于通常注入来说,有效的只是过滤了单引号。而在下面没有再对Sex进行任何检验,就参与SQL语句执行了: YxBBs.execute("update [YX_User] set Birthday='"&Birthday&"',Sex="&Sex&",PicW="&PicW&",PicH="&PicH&",Mail='"&Mail&"', *** ='"& *** &"',Honor='"&Honor&"',Pic='"&PicUrl&"',Home='"&Home&"',Sign='"&Sign&"',Is *** pic="&Isqqpic&" where name='"&YxBBs.MyName&"' And Password='"&YxBBs.MyPwd&"'") 如果是mssql数据库版本的,支持多步语句,那这个漏洞就是致命的。如果是access版本,那危害就小的多了,也就是改改参数吧。比如,可以给自己银行增加点存款,那sex就是 1,BankSave=9999999,修改完资料,银行存款就变9999999了。
本文导读目录: 1、有关黑客精英游戏的问题 2、换个手机如何保留微信所有记录? 3、有没有好玩的可以给小朋友玩的游戏? 4、推荐几款游戏 5、推荐几个好玩的小游戏 6、怎样恢复微信...
本文目录一览: 1、今年的世界黑客大赛到底是哪个中国团队得了冠军啊?360还是keen? 2、世界著名极客有? 3、哪些是顶尖的安全团队? 4、谁知道Keenteam主攻的陈良有多厉害呀?...
蓝牙耳机现在已经成为很多人生活中必不可少的数码产品,但是对于绝大多数人来说,如何选购蓝牙耳机却是非常头痛的一大难题,蓝牙耳机除了音质还应该要看的就是蓝牙连接的稳定性,毕竟谁也不想走一步一断连,这主要取...
沧海桑田是什么意思(沧海桑田下一句是什么/沧海桑田代表动物龙) 生活中有些成语十分的常见,比如沧海桑田就是其中之一,我们听过它的句子,也听过它的很多歌,虽然朗朗上口非常好听,然而许多人其实并不知道它...
近几年越来越的年轻女性开始倾向于纯植物护肤品品牌的护肤品,这是因为植物系的成分更为稳定,在改善肌肤的同时,能够最大程度上避免化学刺激等遗留问题。下面给大家分享一个10大经典纯植物护肤品排行榜。 ...
进入全民创业的时期,很多人都想创业,特别是又想接触小吃这块,但是本钱少,又不知道到底做什么小吃赚钱,所以就给大家推荐一些小吃项目。 创业或许是我们改变现状的有效途径,越来越多的人选择了创业之路,...