破绽作者:幻泉[B.S.N]源码下http://www.dvbbs.net/products.asp官方网http://www.dvbbs.net破绽品级:中高破绽说明:破绽一: show.aspCode:If Request("username")="" or Request("filetype")="" or Request("boardid")="" then rsearch="" …………If Request("username")lt;gt;"" Then rsearch=rsearchamp;"and F_Username=’"amp;Dvbbs.checkStr(Request("username"))amp;"’"这里我们可以看到对username行使Dvbbs.checkStr举行过滤。然则过滤赋值给rsearch对于本文的跨站没起作用,然则我们也要看看Dvbbs.checkStr过滤的内容。 Inc\const.asp Code: Public Function Checkstr(Str) If Isnull(Str) Then ’若是没有那么为空 CheckStr = "" Exit Function End If Str = Replace(Str,Chr(0),"")’过滤截断 CheckStr = Replace(Str,"’","’’")’过滤空 End Function 只过滤了SQL注入的,没有针对xss的过滤,以是我们可以随意输入跨站语句。Resource\tenokate_1\show_html4.htm浏览{username}的小我私家展览||这里直接输出内容用户名的内容破绽二: *** iley.aspCode:lt;If Request("t")="1" Then Face_Main()Else Main()End IfDvbbs.PageEnd()Sub Main() Dvbbs.Loadtemplates("post") Dim star If Request("star")lt;gt;"" Then star=Request("star") Else star=1 End Ifgt;这里我们可以看到若是t不等于1那么就会运行main(),而main()会获取变量star,而且没举行任何过滤。Code:lt;Response.Write "var aImages=’"amp;Dvbbs.Forum_Emotamp;"’;"Response.Write "var star="amp;staramp;";"gt; 这里直接输出导致跨站存在。 破绽三: Reg.aspCode: If Request.form("question")="" And question_answer Then ErrCodes=ErrCodes+""+template.Strings(11) Else question=Request.form("question") End If 这里密码问题基本没做任何过滤导致存在跨站破绽。这样我们注册个账户然后在密码问题内输入任何跨站代码都不会被过滤。那么怎么挪用呢?我们退出上岸然后找到找回密码的页面,是lostpass.asp。 最后这个破绽不是我发现的,最后的xss也没有想到行使方式 |
本文导读目录: 1、给一个笑话 看要求 2、有一个笑话。看了什么电影,觉得谁不可靠 3、谁能给我发起几个冷笑话?越多越好,好笑的! 4、收集笑话! 来了就留下点! 要的是精典、是搞笑!...
黑客是怎么赚钱的?一年能赚多少? 一个黑客完全可以挣这么多,因为黑客很多都是有正当职业的。但是他差不多要成年坐在电脑前了。黑客(hacker)泛指擅长IT技术的人群、计算机科学家,黑客们精通各种编程语...
“太原市伴游-【和水云】”淮安的匿名评价:下次想试试学生妹子,真不错,服务顶级,我非常满意。学历:大专山东空姐免费看图预约城市:玉门淮安高端模特免费看图预约 宜昌嫩模免费看图预约广西模特预约微信群,...
本文导读目录: 1、什么是"黑客"? 2、什麽是黑客? 3、黑客的守则 4、谁知道中国顶尖黑客的排名? 5、黑客的英文缩写? 6、黑客NO骇客 7、谁知道请问中国有哪些著名或者...
您好,这里有一份“中国法治建设成绩单”请查收! 日前,中国法学会对外发布《中国法治建设年度报告(2019)》,拿出一份中国法治建设的年度“成绩单”。国家法治建设的“大成绩”,关系着每个公民的...
进入信息时代,人们彼此之间的信息交换变得更加高效、便捷。基于此,餐饮市场中的各品牌,从以往单纯的品牌营销渐渐转型至打造良好的市场口碑。上尊法式铁板烧作为新兴的时尚餐饮品牌,在此方面表现突出。其聪明之处...