设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 入侵技术 -> 文章内容 [站内搜索]  

 
Bjshop网上购物系统全系列产品漏洞利用
作者:佚名  来源:本站整理  发布时间:2007-9-1 10:41:25  发布人:www.hack86.com
 

ps:哈哈,怎么和动感得漏洞这么象呢!文件也一样!不会用得是同一个程序修改来得吧!不想多说了,大家玩吧!

发现者:Neeao [Bug.Center.Team] 
程序名称:伴江行网上商城系统 
影响版本:所有版本(包括官方所有演示版本)
系统开发:伴江行设计中心 
官方地址:http://www.gzshopping.com
漏洞等级:危险
详细说明:注入漏洞

存在漏洞文件:
textbox.asp
textbox2.asp
textbox3.asp

本来这个是后台修改新闻时候显示内容的东西,本页一个代码就可以了,不知道作者为什么非要用一个文件来显示出来,
而且还放在程序跟目录下!没有做任何限制就放在了哪里,调用,可见作者是多么的粗心!

测试方法:textbox.asp?action=modify&newsid=任意一个存在的id!
textbox3.asp?action=modify&bookid=任意一个存在的id!
textbox2.asp?action=modify&newsid=任意一个存在的id!
就可以注入了!如果用sql版的话数据库权限设置不当的话,很容易获得系统权限!^_^!

漏洞补丁:已经通知了官方了!
临时解决方法;过滤变量啊!  
 
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  拒绝破坏禁用FileSy..
三种禁用FileSystem..
[图文] Flash MX中Bu..
第一节--面向对象编..
第二节--PHP5 的对象..
第三节--定义一个类..
第四节--构造函数和..
第五节--克隆 -- Cl..
第六节--访问属性和..
第七节--类的静态成..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
倾情推出QQ空间互踩联盟(免费加入..
 
QQ空间:韩国人气MM热舞视频MV 09-08
让QQ启动加快的方法 09-08
快速整理拷贝出的qq聊天记录片段.. 09-08
黑客如何制作Flash木马程序 09-08
用事实说话 浅析网络犯罪如何取证.. 09-08
如何抓取网页上的动画 09-08
WinRAR快速查看多子文件夹压缩文.. 09-08
黑客团体将出售软件 2分钟破解iP.. 09-08
网友曝光网络盗号高手个人资料 09-08
“木马王”惊现互联网 游戏帐号安.. 09-08
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com