查看: 12286|回复: 5

(原创)ShyPost企业网站管理系统3.5漏洞分析

[复制链接]

该用户从未签到

发表于 2012-6-9 09:58:09 | 显示全部楼层 |阅读模式
昨天在源码之家下了套shypost3.5免费版的源码,好久没看源码了,都有点陌生了。呵呵,闲话少说进入正题
首先google了下intext:copyright shypost, 进行黑箱测试下

1.png
shownews.asp对关键字进行了过滤


2.png
aboutus.asp未对变量进行过滤

3.png

接着往下看

about.jpg

这是aboutus.asp的部分源代码,可以看到变量&Title&未被检查就入库了。。。。

login.png

这是他的checklogin.asp的源代码,对用户名密码未过滤,导致后台框注入

总结:这个免费版真是不咋地,还是用收费的吧,呵呵,收费的没下到源码,所以本次到此结束,利用方式你懂得。没啥技术含量,大牛勿喷。
转载请注明出处,08sec首发


2.png
cksql.png

点评

N.O
支持,以后多发现  发表于 2012-6-10 20:36

评分

参与人数 2人气 +4 i币 +8 贡献 +1 收起 理由
冰刀 + 2 + 2
Free_小东 + 2 + 6 + 1 膜拜鸟

查看全部评分

回复

使用道具 举报

该用户从未签到

发表于 2012-6-10 19:30:17 | 显示全部楼层
我是来灭0的
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2012-6-11 08:18:08 | 显示全部楼层
突然发现浪子牛用International QQ...
回复 支持 反对

使用道具 举报

该用户从未签到

 楼主| 发表于 2012-6-11 09:29:22 | 显示全部楼层
Blackeagle 发表于 2012-6-11 08:18
突然发现浪子牛用International QQ...

国际版的qq简洁,就一个聊天界面,没骚扰的东东,你懂得
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2012-6-12 21:15:29 | 显示全部楼层
果断地支持原创。
回复 支持 反对

使用道具 举报

头像被屏蔽

该用户从未签到

发表于 2012-7-31 08:16:17 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

GMT+8, 2024-12-26 14:01 , Processed in 0.031594 second(s), 14 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部