首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图 ┆ 虚拟主机 ┆ 中文域名
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 网管专题 → 文章内容

动易API_Response.asp页面存在SQL注入漏洞--动易,API_Response.asp,页面,存在,SQL,注入,漏洞

作者:佚名  来源:网上收集  发布时间:2007-5-17 0:19:13
信息来源:Bug.Center.Team内部论坛( http://www.cnbct.org )

发布日期:2006-10-26 应急事件响应公告(BCTCERA0610)

受影响系统:动易网站管理系统所有版本

安全综述:动易网站管理系统是一个采用 ASP 和 MSSQL 等其他多种数据库构建的高效网站内容管理解决方案产品。

漏洞描述:
API\API_Response.asp文件第19行
sPE_Items(conUsername,1) = Trim(Request.QueryString(sPE_Items(conUserName,0)))
sPE_Items(conUsername,1)

没有经过任何过滤就直接在第59行入库,其代码入下:
Conn.Execute("UPDATE PE_UserSet LastPassword='" & strRndPass & "',LastLoginIP='"& UserTrueIP & "',LastLoginTime=" & PE_Now &",LoginTimes=LoginTimes+1 WHERE UserName='" &sPE_Items(conUsername,1) & "'")
不过此漏洞比较隐蔽。在第38行调用了521行的CheckSysKey函数,进行了加密的检查。
所以必须构造合适的语句来进行测试。

解决方案:对于没有做好过滤的部分,进行严格的过滤以及修补工作。
[] [返回上一页] [打 印]
  • 上一篇文章:动易Count\Counter.asp页面存在SQL注入漏洞--动易,Count,Counter.asp,页面,存在,SQL,注入,漏洞
  • 下一篇文章:动易2006NewComment.asp页面参数过滤不足导致sql注入漏洞--动易,动易2006,NewComment.asp,页面,参数,过滤不足,导致,SQL,注入,漏洞

  • 相关文章:
  • Php动态函数注入漏洞--Php,动态函数,注入,漏洞
  • 如何寻找动网插件的注入漏洞--寻找,动网插件,注入,漏...
  • 蓝雨设计整站SQL注入漏洞--蓝雨设计整站,SQL,注入,漏...
  • 攻防实战:注入漏洞的利用和防范--攻防实战,注入,漏...
  • SQL注入漏洞攻防必杀技--SQL,注入,漏洞,攻防,必杀技...
  • [图文]新云网站管理系统articlepost.asp文件注入漏洞...
  • FipsCMS Index.ASP 批量SQL注入漏洞--FipsCMS,Index...
  • BBSxp<=7.0 Beta2 SQL注入漏洞--BBSxp,SQL,注入,漏洞...
  • 新云网站管理系统文件注入漏洞--新云,网站,管理系统...
  • f2blog最新注入漏洞--f2blog,注入,漏洞
  • php注入漏洞专题--php,注入,漏洞
  • 三步堵死SQL注入漏洞--三步堵死,SQL,注入,漏洞
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号