首页    新闻    下载    文档    论坛     最新漏洞    黑客教程    数据库    搜索    小榕软件实验室怀旧版    星际争霸WEB版    最新IP准确查询   
名称: 密码:      忘记密码  马上注册
安全知识 :: 专题文章

最新Oblog4.6注入漏洞分析


http://www.gipsky.com/
----------------------------

's Security Blog

http://www..com

转载请保留此信息,谢谢!

---------------------------

Date:2008-2-15

Author:Yamato[BCT]

Version:Oblog 4.6



漏洞文件AjaxServer.asp:Sub digglog() //第691行

If Not lcase(Request.ServerVariables("REQUEST_METHOD"))="post" Then Response.End

。。。。。。

If request("ptrue")=1 Then //第703行

pdigg=oblog.checkuserlogined_digg(unescape(Trim(request("puser"))),Trim(request("ppass")))

oblog.checkuserlogined_digg在/inc/ class_sys.asp文件下:

Public Function CheckUserLogined_digg(puser,ppass)

Dim rs

If Not IsObject(conn) Then link_database

Set rs = Server.CreateObject("adodb.recordset")

rs.open "select top 1 userid,username from oblog_user where username='"&puser&"' and truepassword='"&ppass&"'", conn, 1, 1

If Not (rs.eof Or rs.bof) Then

CheckUserLogined_digg="1$$"&rs("userid")&"$$"&rs("username")

Else

CheckUserLogined_digg="0$$0$$0"

End If

rs.close

Set rs=Nothing

End Function变量ppass没有任何过滤放入sql执行语句导致sql注入的产生。利用方法必须使用post提交.







[最后修改由 , 于 2008-03-13 17:45:23]
<< 国家信息安全技术研究中心.网络安全中心招聘 [高危]微软三月安全公告发布 >>
评分
10987654321
API:
gipsky.com& 安信网络
网友个人意见,不代表本站立场。对于发言内容,由发表者自负责任。

系统导航

 

Copyright © 2001-2010 安信网络. All Rights Reserved
京ICP备05056747号