From:www.drzhc.com
Author:zHc
-------------------------------------------------------------
程序名字:云起企业建站系统CommonSite v3.80
源码地址:http://down.chinaz.com/soft/22462.htm
1、爆库漏洞
/inc/webconn.asp
2、'or'='or'漏洞
/management/login.asp
第11行:复制内容到剪贴板 程序代码
set rs=conn.execute("select * from gly where uid='"&trim(request.form("userid"))&"' and pwd='"&trim(request.form("password"))&"'")
3、图片上传漏洞
/infopict.asp
第18行:复制内容到剪贴板 程序代码
formPath=upload.form("filepath")
第53行: 复制内容到剪贴板 程序代码
file.SaveAs Server.mappath(formPath&FileName)
抓包NC上传。
关键字: inurl:arti_show.asp
inurl:arti.asp