E路阳光

简介: 早上没事情做,随便打开了一个文件夹(e路阳光论坛) 论坛是dvbbs 7.0 sp2的,做了界面放了些插件,看着目录,看到几个插件的文件,随便打开一个。。。。。。。。晕死,低级漏洞,没过滤,测试一下,我日,只是个弹出界面,不想利用,再找其他插件文件,还是一样,没过滤 文件:checksheep.
早上没事情做,随便打开了一个文件夹(e路阳光论坛)
论坛是dvbbs 7.0 sp2的,做了界面放了些插件,看着目录,看到几个插件的文件,随便打开一个。。。。。。。。晕死,低级漏洞,没过滤,测试一下,我日,只是个弹出界面,不想利用,再找其他插件文件,还是一样,没过滤
文件:checksheep.asp
img_a6339ee3e57d1d52bc7d02b338e15a60.gif sub  checksheep()
img_a6339ee3e57d1d52bc7d02b338e15a60.gif
dim  username
img_a6339ee3e57d1d52bc7d02b338e15a60.gifusername
= dvbbs.membername
img_a6339ee3e57d1d52bc7d02b338e15a60.gif
if  username = ""    then
img_a6339ee3e57d1d52bc7d02b338e15a60.gifresponse.redirect
" login.asp"
img_a6339ee3e57d1d52bc7d02b338e15a60.gif
exit   sub
img_a6339ee3e57d1d52bc7d02b338e15a60.gif
end   if
img_a6339ee3e57d1d52bc7d02b338e15a60.gif
dim  sheepname,sheepid
img_a6339ee3e57d1d52bc7d02b338e15a60.gif          sheepid
= request( " id " )
img_a6339ee3e57d1d52bc7d02b338e15a60.gif          
dim  dellifeday,sheeptype,sheeppic,milkname,milkprice,eatname,eatplushungry,cleanplusclean,sunplushealth,peiplushappy,uplife
img_a6339ee3e57d1d52bc7d02b338e15a60.gif          
dim  freezpay
img_a6339ee3e57d1d52bc7d02b338e15a60.gif          
set  conn1 = server. createobject ( " adodb.connection " )
img_a6339ee3e57d1d52bc7d02b338e15a60.gif          conn1.open dbname 
img_a6339ee3e57d1d52bc7d02b338e15a60.gif          
set  rs = server. createobject ( " adodb.recordset " )
img_a6339ee3e57d1d52bc7d02b338e15a60.gif          rs.open
" select * from sheep where id= " & sheepid & "  and username=' " & username & " ' " ,conn1, 1 , 1
img_a6339ee3e57d1d52bc7d02b338e15a60.gif          
if  rs.bof  then ' 没找到宠物
img_a6339ee3e57d1d52bc7d02b338e15a60.gif
                % >
img_a6339ee3e57d1d52bc7d02b338e15a60.gif                
< script language = " Vbscript " >
img_a6339ee3e57d1d52bc7d02b338e15a60.gif                   
msgbox " 您不是这只宠物的主人! " , 0 , " 提示"
img_a6339ee3e57d1d52bc7d02b338e15a60.gif
                   history.back
img_a6339ee3e57d1d52bc7d02b338e15a60.gif                
</ script >
img_a6339ee3e57d1d52bc7d02b338e15a60.gif               
< %
img_a6339ee3e57d1d52bc7d02b338e15a60.gif               rs.close
img_a6339ee3e57d1d52bc7d02b338e15a60.gif               conn1.close
img_a6339ee3e57d1d52bc7d02b338e15a60.gif                 
exit   sub

找到漏洞了,测试也通过,其实我觉得动网现在已经很安全了,听说sp3马上要出来了,经过几年的风雨,动网一定会成为论坛的主导者,不过个人认为还是插件少放点,毕竟不是动网的人员写的。这个插件实在。。。。。。。。一点过滤都没有,无语了,还可以通过欺骗进入到后台。
时间不早了,上班,圣诞快乐
相关文章
|
8月前
|
机器学习/深度学习
情人节的电灯泡
情人节的电灯泡
44 0
|
SQL 安全 Linux
月饼杯II
月饼杯II
155 0
|
消息中间件
【中秋特辑】嫦娥妹妹,你别着急~
今天为大家带来一个小故事,是关于嫦娥和吴刚的爱情故事,想知道吴刚是怎样将情愫传递给嫦娥的吗?让我们一起一探究竟吧~
241 0
【中秋特辑】嫦娥妹妹,你别着急~
|
消息中间件
【中秋特辑】嫦娥妹妹,你别着急~
今天为大家带来一个小故事,是关于嫦娥和吴刚的爱情故事,想知道吴刚是怎样将情愫传递给嫦娥的吗?让我们一起一探究竟吧~
【中秋特辑】嫦娥妹妹,你别着急~
|
前端开发 程序员
中秋想看月亮还不想出门怎么办
中秋节,团圆的日子,先祝各位节日快乐,身体健康! 在吃过团圆饭后,我们是不是还有一个传统的习俗,就是赏月。古时候,人们都住在庭院里,没有现在的高楼大厦,吃完饭在院子里一坐,谈话赏月。
|
物联网 大数据 程序员
不如到雄县的街头走一走
雄安新区的设立让雄县、安新、容城三个小城一夜之间举世瞩目,新区未来的5年,将迎来发展关键期,这个定位为“创新高地”的雄安新区,未来的发展怎么能少得了程序员这样的科技型从业人员?
3146 0