Hunter博客
QQ401209718
性别:男
爱好:女
兴趣:参透

Hunter丶Blog

冠龙科技企业网站爆库0day

冠龙科技的2009旗舰版与最新的V9.2都存在Cookies注入, 



下面的就是productshow.asp的部分代码 

ShowSmallClassType=ShowSmallClassType_Article 

dim ID 

ID=trim(request(“ID”)) 

if ID=”” then 

response.Redirect(“Product.asp”) 

end if 

sql=”select * from glProduct where ID=” & ID & “” 

Set rs= Server.CreateObject(“ADODB.Recordset”) 

rs.open sql,conn,1,3 

很明显,在shownews.asp的页面也同样存在类似的漏洞,虽然加了防注入系统,但是都知道通用的防注入系统只过滤post和get2种方式,对Cookies方式根本就没管,很容易注入 



下面说下利用,可以试着下载 



默认数据库 地址:Databases/%23Database.mdb  

© Hunter丶Blog | Powered by LOFTER