首 页
┆
源码下载
┆
IT学院
┆
字体下载
┆
模板下载
┆
源码发布
┆
广告合作
┆
网站地图
┆
虚拟主机
┆
中文域名
►
设为首页
►
加入收藏
►
联系我们
源码下载
>>
ASP源码
|
PHP源码
|
ASP.net源码
|
JSP源码
|
CGI源码
|
VC/C++源码
|
VB源码
|
Delphi源码
|
Flash源码
文章学院
>>
网络编程
|
网页设计
|
图形图象
|
数据库
|
服务器
|
网络媒体
|
网络安全
|
操作系统
|
办公软件
|
软件开发
|
黑客知识
字体下载
>>
精制字体
|
非英字体
|
艺术字体
|
著名字体
|
哥特式
|
简单字体
|
手写体
|
节假日
|
图案字体
|
精度像素
|
中文字体
模板下载
>>
企业门户
|
数码网络
|
休闲娱乐
|
影视音乐
|
旅游名胜
|
文化艺术
|
电子商务
|
个性展示
|
登陆导航
|
Flash模板
源码搜索
文章搜索
字体搜索
模板搜索
►►
您当前的位置:
源码园
→
IT学院
→
黑客知识
→
网管专题
→ 文章内容
动易API_Response.asp页面存在SQL注入漏洞--动易,API_Response.asp,页面,存在,SQL,注入,漏洞
作者:佚名 来源:网上收集 发布时间:2007-5-17 0:19:13
信息来源:
Bug.Center.Team内部论坛( http://www.cnbct.org )
发布日期:
2006-10-26 应急事件响应公告(BCTCERA0610)
受影响系统:
动易网站管理系统所有版本
安全综述:
动易网站管理系统是一个采用 ASP 和 MSSQL 等其他多种数据库构建的高效网站内容管理解决方案产品。
漏洞描述:
API\API_Response.asp文件第19行
sPE_Items(conUsername,1) = Trim(Request.QueryString(sPE_Items(conUserName,0)))
sPE_Items(conUsername,1)
没有经过任何过滤就直接在第59行入库,其代码入下:
Conn.Execute("UPDATE PE_UserSet LastPassword='" & strRndPass & "',LastLoginIP='"& UserTrueIP & "',LastLoginTime=" & PE_Now &",LoginTimes=LoginTimes+1 WHERE UserName='" &sPE_Items(conUsername,1) & "'")
不过此漏洞比较隐蔽。在第38行调用了521行的CheckSysKey函数,进行了加密的检查。
所以必须构造合适的语句来进行测试。
解决方案:
对于没有做好过滤的部分,进行严格的过滤以及修补工作。
[] [
返回上一页
] [
打 印
]
上一篇文章:
动易Count\Counter.asp页面存在SQL注入漏洞--动易,Count,Counter.asp,页面,存在,SQL,注入,漏洞
下一篇文章:
动易2006NewComment.asp页面参数过滤不足导致sql注入漏洞--动易,动易2006,NewComment.asp,页面,参数,过滤不足,导致,SQL,注入,漏洞
相关文章:
Php动态函数注入漏洞--Php,动态函数,注入,漏洞
如何寻找动网插件的注入漏洞--寻找,动网插件,注入,漏...
蓝雨设计整站SQL注入漏洞--蓝雨设计整站,SQL,注入,漏...
攻防实战:注入漏洞的利用和防范--攻防实战,注入,漏...
SQL注入漏洞攻防必杀技--SQL,注入,漏洞,攻防,必杀技...
[图文]
新云网站管理系统articlepost.asp文件注入漏洞...
FipsCMS Index.ASP 批量SQL注入漏洞--FipsCMS,Index...
BBSxp<=7.0 Beta2 SQL注入漏洞--BBSxp,SQL,注入,漏洞...
新云网站管理系统文件注入漏洞--新云,网站,管理系统...
f2blog最新注入漏洞--f2blog,注入,漏洞
php注入漏洞专题--php,注入,漏洞
三步堵死SQL注入漏洞--三步堵死,SQL,注入,漏洞
关于本站
-
网站帮助
-
广告合作
-
下载声明
-
友情连接
-
网站地图
-
源码发布
Copyright © 2003-2009
Ymyasp
.Com
. All Rights Reserved .
备案序号:粤ICP备07029071号