POPArticle文章系统漏洞利用

2010, February 6, 1:48 PM. 漏洞分析
Submitted by admin

先看代码
id=request.QueryString("id")
set rs=server.CreateObject("ADODB.RECORDSET")
sql="select * from Bkye_notice where id="&id
rs.open sql,conn,1,1
if rs.eof and rs.bof then
response.Redirect("./")

很明显,过滤不严,导致sql注入漏洞。

利用:google:关键字
inurl:POPlist.asp?classid=
inurl:popnew.asp?id=


直接放到啊d扫就可以了。。

From:dosjj.com

« 上一篇 | 下一篇 »

Trackbacks
点击获得Trackback地址,Encode: UTF-8 点击获得Trackback地址,Encode: GB2312 or GBK 点击获得Trackback地址,Encode: BIG5
发表评论

评论内容 (必填):