常用工具: 网吧管理 | 手机工具 | 上网必备 | 图像处理 | 视频工具 | 音频工具 | MSN 专区 | 办公软件 | 行政管理 | 商业贸易 | 股票彩票
黑客软件: 入侵攻击 | 木马病毒 | 游戏外挂 | 密码破解 | 探嗅监听 | 漏洞扫描 | 在线视频 | 远程控制 | 其它黑软 | 加密解密 | 漏洞利用
新闻文章: 安全报告 | 西盟新闻 | 工具介绍 | 网络安全 | OICQ秘籍 | 免费资源 | 菜鸟文摘 | 数据安全 | 最近更新 | RSS订阅 | 菜鸟编程
 西盟网络(ZmKe.CoM)成立于2006年,经过数年发展已成为国内知名IT门户及知名域名空间运营商.我们将坚持创新.打造一流网络平台! |
废话不多说,既然是技术文章,直奔主题。
一、注入漏洞
存在漏洞文件CompHonorBig.asp,我们来看代码部分
| <html> <head> <title>图片</title> <meta http-equiv="Content-Type" content="text/html; charset=gb2312"> <div align='center'><img src=4 border=0 ></div> <div align="center"><BR> 2<BR> </div> </body> </html> |
| <input type=hidden name=Username value=<%=Username%>> <td height="25" align="right">主题: </td> <td height="25"><input type="text" name="Title" size="42" maxlength="36" style="font-size: 14px" > *</td> |
| <td height="25" align="right">内容 *:</td> <td height="25"><textarea rows="10" name="Content" cols="45" style="font-size: 14px" ></textarea></td> |
| <!--#include file="Inc/articleCHAR.INC"--> ……'省略 rs("CompanyName")=trim(request.form("CompanyName")) rs("Add")=Add rs("Postcode")=Postcode rs("Receiver")=trim(request.form("Receiver")) rs("Phone")=trim(request.form("Phone")) rs("Mobile")=Mobile rs("Fax")=Fax rs("email")=email rs("title")=trim(request.form("title")) rs("content")=htmlencode2(request.form("content")) rs("Publish")=trim(request.form("Publish")) |
| <% function htmlencode2(str) dim result dim l if isNULL(str) then htmlencode2="" exit function '如果内容为空,则退出函数 end if l=len(str) result="" dim i for i = 1 to l select case mid(str,i,1) case "<" result=result+"<" '过滤< case ">" result=result+">" '过滤>(下面类同) case chr(13) result=result+"<br>" case chr(34) result=result+""" case "&" result=result+"&" case chr(32) 'result=result+" " if i+1<=l and i-1>0 then if mid(str,i+1,1)=chr(32) or mid(str,i+1,1)=chr(9) or mid(str,i-1,1)=chr(32) or mid(str,i-1,1)=chr(9) then result=result+" " else result=result+" " end if else result=result+" " end if case chr(9) result=result+" " case else result=result+mid(str,i,1) end select next htmlencode2=result end function %> |
| <tr> <td width="100%" height="22" class="tr"><span lang="en"> </span>评论人:<%=Replace(Replace(rs3("com_name"),"<","<"),">",">")%> 评论时间:<%=rs3("com_date")%></td> </tr> <tr> <td height="22" style="word-break:break-all"><%response.write " " & rs3("com_content") & "<br>"%> </td> </tr> |
请遵守国家法律和互联网法规。
· 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任.
· 留言板管理人员有权保留或删除其管辖留言中的任意内容.
· 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合!
注意:系统启用了静态/缓存功能,您的回复可能不能立即显示。